← volver
CVE-2006-7196

CVE-2006-7196

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 72%
de la publicación al arma118 días
Publicada en NVD9 may
1ª PoC+118d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
9 productos (93 componentes)
Red Hat Application Server v2 4AS · Red Hat Application Server v2 4ES · Red Hat Application Server v2 4WS · Red Hat Satellite 5.0 (RHEL v.4 AS) · Red Hat Satellite v 4.2 (RHEL v.3 AS) · y otros 4
Cross-site scripting (XSS) vulnerability in the calendar application example in Apache Tomcat 4.0.0 through 4.0.6, 4.1.0 through 4.1.31, 5.0.0 through 5.0.30, and 5.5.0 through 5.5.15 allows remote attackers to inject arbitrary web script or HTML via the time parameter to cal2.jsp and possibly unspecified other vectors. NOTE: this may be related to CVE-2006-0254.1.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.