CVE-2006-1590
Basic Analysis and Security Engine 1.2.4 - Cross-Site Scripting via Multiple Parameters
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-1590. PoCs published by Adam Ely.
AI-analyzed exploit summary The exploit demonstrates a cross-site scripting (XSS) vulnerability in BASE 1.2.4 by injecting arbitrary script code via unsanitized input in the 'PrintFreshPage' function and other parameters. The PoC includes multiple URLs with payloads that trigger alert dialogs.
Description
Cross-site scripting (XSS) vulnerability in the PrintFreshPage function in (1) Basic Analysis and Security Engine (BASE) 1.2.4 and (2) Analysis Console for Intrusion Databases (ACID) 0.9.6b23 allows remote attackers to inject arbitrary web script or HTML via the (a) back parameter to base_graph_main.php, (b) netmask parameter to base_stat_ipaddr.php, or (c) submit parameter to base_qry_alert.php within BASE, or (d) query string to acid_main.php in ACID, which causes the request URI ($_SERVER['REQUEST_URI']) to be inserted into a refresh operation.
Exploits (1)
The exploit demonstrates a cross-site scripting (XSS) vulnerability in BASE 1.2.4 by injecting arbitrary script code via unsanitized input in the 'PrintFreshPage' function and other parameters. The PoC includes multiple URLs with payloads that trigger alert dialogs.