Record summary

CVE-2006-1233 has a selected CVSS score of 4.3; EIP currently links 3 catalogued exploits.

Description

Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
3

Proofs of concept

3

Catalogued exploits

ExploitDBWMNews - 'wmview.php?ArtCat' Cross-Site ScriptingExploitDB exploitby R00T3RR0RNot analyzed1 file
ExploitDB

PoC details
ExploitDBWMNews - 'footer.php?ctrrowcol' Cross-Site ScriptingExploitDB exploitby R00T3RR0RNot analyzed1 file
ExploitDB

PoC details
ExploitDBWMNews - 'wmcomments.php?ArtID' Cross-Site ScriptingExploitDB exploitby R00T3RR0RNot analyzed1 file
ExploitDB

PoC details

References

10