CVE-2006-0165

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
11/01/2006
Last modified:
03/04/2025

Description

Cross-site scripting (XSS) vulnerability in the DataForm Entries functionality in Plain Black WebGUI before 6.8.4 (gamma) allows remote attackers to inject arbitrary Javascript via the (1) url and (2) name field of the default email form.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:plain_black:webgui:5.5.8:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.2.10_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.2.11_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.3.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.4.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.2_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.3_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.4_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.5_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.6_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.2_gamma:*:*:*:*:*:*:*