Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-3366

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 18.10.2018
Multiple cross-site scripting (XSS) vulnerabilities in V3 Chat allow remote attackers to inject arbitrary web script or HTML via crafted HTML tags, as demonstrated by the IMG tag, in the (1) id parameter in (a) mail/index.php and (b) mail/reply.php; (2) login_id parameter in (c) members/is_online.php; (3) site_id parameter in (d) messenger/online.php, (e) messenger/search.php, and (f) messenger/profile.php; (4) contact_name parameter in messenger/search.php; (5) membername parameter in (g) messenger/profileview.php; (6) unspecified parameters used when "editing a profile"; and (7) cust_name parameter in (h) messenger/expire.php. NOTE: The vendor disputes the vectors involving files in the messenger directory, stating "... the referenced folder 'messenger' was never available to the general public...".

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.49% LOW 65.56 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-28074 Exploit V3 Chat Instant Messenger - 'expire.php?cust_name' Cross-Site Scripting 20.06.2006
EDB-28073 Exploit V3 Chat Instant Messenger - 'profileview.php?membername' Cross-Site Scripting 20.06.2006
EDB-28072 Exploit V3 Chat Instant Messenger - 'profile.php?site_id' Cross-Site Scripting 20.06.2006
EDB-28071 Exploit V3 Chat Instant Messenger - 'search.php' Multiple Cross-Site Scripting Vulnerabilities 20.06.2006
EDB-28070 Exploit V3 Chat Instant Messenger - 'online.php?site_id' Cross-Site Scripting 20.06.2006
EDB-28069 Exploit V3 Chat Instant Messenger - '/mail/reply.php?id' Cross-Site Scripting 20.06.2006
EDB-28068 Exploit V3 Chat Instant Messenger - '/mail/index.php?id' Cross-Site Scripting 20.06.2006

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.