Record summary

CVE-2006-6808 has a selected CVSS score of 6.8; EIP currently links 1 catalogued exploit.

Description

Cross-site scripting (XSS) vulnerability in wp-admin/templates.php in WordPress 2.0.5 allows remote attackers to inject arbitrary web script or HTML via the file parameter. NOTE: some sources have reported this as a vulnerability in the get_file_description function in wp-admin/admin-functions.php.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBWordPress Core 1.x/2.0.x - 'template.php' HTML InjectionExploitDB exploitby David KierznowskiNot analyzed1 file
ExploitDB

PoC details

References

10