Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-4985

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 17.10.2018
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary web script or HTML via (1) the max_file_size_purdy parameter in adminpanel/includes/helpfiles/help_mp3.php, (2) the message_text parameter in adminpanel/includes/mailinglist/sendemail.php, (3) the this_year parameter in includes/footer.php, and the band parameter in (4) adminpanel/includes/helpfiles/help_news.php (5) adminpanel/includes/helpfiles/help_merch.php, (6) adminpanel/includes/header.php, and (7) adminpanel/login_header.php; and includes/content/ files including (8) bio_content.php, (9) gbook_content.php, (10) interview_content.php, (11) links_content.php, (12) lyrics_content.php, (13) member_content.php, (14) merch_content.php, (15) mp3_content.php, (16) news_content.php, (17) pastshows_content.php, (18) photo_content.php, (19) releases_content.php, (20) reviews_content.php, (21) shows_content.php, and (22) signgbook_content.php.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.47% LOW 64.88 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-28638 Exploit BandSite CMS 1.1 - 'footer.php' Cross-Site Scripting 21.09.2006
EDB-28637 Exploit BandSite CMS 1.1 - 'signgbook_content.php' Cross-Site Scripting 21.09.2006
EDB-28636 Exploit BandSite CMS 1.1 - 'shows_content.php' Cross-Site Scripting 21.09.2006
EDB-28635 Exploit BandSite CMS 1.1 - 'reviews_content.php' Cross-Site Scripting 21.09.2006
EDB-28634 Exploit BandSite CMS 1.1 - 'releases_content.php' Cross-Site Scripting 21.09.2006
EDB-28633 Exploit BandSite CMS 1.1 - 'photo_content.php' Cross-Site Scripting 21.09.2006
EDB-28632 Exploit BandSite CMS 1.1 - 'pastshows_content.php' Cross-Site Scripting 21.09.2006
EDB-28631 Exploit BandSite CMS 1.1 - 'news_content.php' Cross-Site Scripting 21.09.2006
EDB-28630 Exploit BandSite CMS 1.1 - 'mp3_content.php' Cross-Site Scripting 21.09.2006
EDB-28629 Exploit BandSite CMS 1.1 - 'merch_content.php' Cross-Site Scripting 21.09.2006
EDB-28628 Exploit BandSite CMS 1.1 - 'member_content.php' Cross-Site Scripting 21.09.2006
EDB-28627 Exploit BandSite CMS 1.1 - 'lyrics_content.php' Cross-Site Scripting 21.09.2006
EDB-28626 Exploit BandSite CMS 1.1 - 'links_content.php' Cross-Site Scripting 21.09.2006
EDB-28625 Exploit BandSite CMS 1.1 - 'interview_content.php' Cross-Site Scripting 21.09.2006
EDB-28624 Exploit BandSite CMS 1.1 - 'gbook_content.php' Cross-Site Scripting 21.09.2006
EDB-28623 Exploit BandSite CMS 1.1 - 'bio_content.php' Cross-Site Scripting 21.09.2006
EDB-28622 Exploit BandSite CMS 1.1 - 'login_header.php' Cross-Site Scripting 21.09.2006
EDB-28621 Exploit BandSite CMS 1.1 - 'header.php' Cross-Site Scripting 21.09.2006
EDB-28620 Exploit BandSite CMS 1.1 - 'sendemail.php' Cross-Site Scripting 21.09.2006
EDB-28619 Exploit BandSite CMS 1.1 - 'help_mp3.php' Cross-Site Scripting 21.09.2006
EDB-28618 Exploit BandSite CMS 1.1 - 'help_merch.php' Cross-Site Scripting 21.09.2006
EDB-28617 Exploit BandSite CMS 1.1 - 'help_news.php' Cross-Site Scripting 21.09.2006

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.