Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6929

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Rapid Classified 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id en (a) reply.asp o (b) view_print.asp, el parámetro (2) SH1 en (c) search.asp, el parámetro (3) name en reply.asp, o el parámetro (4)dosearch en (d) dvsearch.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ga_soft:rapid_classified:3.1:*:*:*:*:*:*:*