1027Third-party advisory
http://securityreason.com/securityalert/1027 CVE-2006-2821
DELTAScripts PHP Pro Publish 2.0 - Multiple Cross-Site Scripting Vulnerabilities
Record summary
CVE-2006-2821 has a selected CVSS score of 6.8; EIP currently links 1 catalogued exploit.
Description
Multiple cross-site scripting (XSS) vulnerabilities in DeltaScripts Pro Publish allow remote attackers to inject arbitrary web script or HTML via the (1) artid parameter in art.php and the (2) catname parameter in cat.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBDELTAScripts PHP Pro Publish 2.0 - Multiple Cross-Site Scripting VulnerabilitiesExploitDB exploitby SootNot analyzed1 file
References
5soot.shabgard.org
http://soot.shabgard.org/bugs/propublish.txt 20060602 Pro Publish SQL Injection and XSS Vulnerabilitiesmailing list
http://www.securityfocus.com/archive/1/435787/100/0/threaded 18243vdb entry
http://www.securityfocus.com/bid/18243 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2006-2821