Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3756

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/07/2006
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en Geeklog 1.4.0sr4 y anteriores, y 1.3.11sr6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados cuando se validan comentarios en (1) lib-comment.php (1.4.0sr4) o (2) comment.php (0.3.11sr6).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:geeklog:geeklog:1.3.11:*:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr1:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr2:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr3:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr4:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr5:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.3.11:sr6:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.4.0:sr1:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.4.0:sr2:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.4.0:sr3:*:*:*:*:*:*
cpe:2.3:a:geeklog:geeklog:1.4.0:sr4:*:*:*:*:*:*