CVE-2006-6421
medium · 6Cross-site scripting (XSS) vulnerability in the private message box implementation (privmsg.php) in phpBB 2.0.x allows remote authenticated users to inject arbitrary web script or HTML via the "Message body" field in a message to a non-existent user.
6
CVSS
15.6%
EPSS (exploit prob.)
97th
EPSS percentile
2006-12-10
Published
AV:N/AC:M/Au:S/C:P/I:P/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| phpbb_group | phpbb | 2.0 |
| phpbb_group | phpbb | 2.0.0 |
| phpbb_group | phpbb | 2.0.1 |
| phpbb_group | phpbb | 2.0.2 |
| phpbb_group | phpbb | 2.0.3 |
| phpbb_group | phpbb | 2.0.4 |
| phpbb_group | phpbb | 2.0.5 |
| phpbb_group | phpbb | 2.0.6 |
| phpbb_group | phpbb | 2.0.6c |
| phpbb_group | phpbb | 2.0.6d |
| phpbb_group | phpbb | 2.0.7 |
| phpbb_group | phpbb | 2.0.7a |
| phpbb_group | phpbb | 2.0.8 |
| phpbb_group | phpbb | 2.0.8a |
| phpbb_group | phpbb | 2.0.9 |
| phpbb_group | phpbb | 2.0.10 |
| phpbb_group | phpbb | 2.0.11 |
| phpbb_group | phpbb | 2.0.12 |
| phpbb_group | phpbb | 2.0.13 |
| phpbb_group | phpbb | 2.0.14 |
| phpbb_group | phpbb | 2.0.15 |
| phpbb_group | phpbb | 2.0.16 |
| phpbb_group | phpbb | 2.0.17 |
| phpbb_group | phpbb | 2.0.18 |
| phpbb_group | phpbb | 2.0.19 |
| phpbb_group | phpbb | 2.0.20 |
| phpbb_group | phpbb | 2.0.21 |
| phpbb_group | phpbb | 2.0_beta1 |
| phpbb_group | phpbb | 2.0_rc1 |
| phpbb_group | phpbb | 2.0_rc2 |
| phpbb_group | phpbb | 2.0_rc3 |
| phpbb_group | phpbb | 2.0_rc4 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/23283
- http://securityreason.com/securityalert/2005
- http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=489624
- http://www.securityfocus.com/archive/1/453774/100/0/threaded
- http://www.securityfocus.com/archive/1/456579/100/0/threaded
- http://www.securityfocus.com/archive/1/456728/100/100/threaded
- http://www.securityfocus.com/archive/1/456784/100/100/threaded
- http://www.securityfocus.com/bid/21806
- http://www.securityfocus.com/bid/22001
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30776
- http://secunia.com/advisories/23283
- http://securityreason.com/securityalert/2005
- http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=489624
- http://www.securityfocus.com/archive/1/453774/100/0/threaded
- http://www.securityfocus.com/archive/1/456579/100/0/threaded
- http://www.securityfocus.com/archive/1/456728/100/100/threaded
- http://www.securityfocus.com/archive/1/456784/100/100/threaded
- http://www.securityfocus.com/bid/21806
- http://www.securityfocus.com/bid/22001
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30776
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-6421