Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2006-0364

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

MyBulletinBoard (MyBB)中存在跨站脚本攻击(XSS)漏洞,可让远程攻击者通过在IMG元素的SRC属性中包含JavaScript URI的签名(其中的URI使用没有结尾分号的SGML数值字符引用)注入任意Web脚本或HTML,如通过"javascript"所示。

AI Predicted 6.1 Difficulty: Easy EPSS 1.40% · P71
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2006-0364

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in MyBulletinBoard (MyBB) allows remote attackers to inject arbitrary web script or HTML via a signature containing a JavaScript URI in the SRC attribute of an IMG element, in which the URI uses SGML numeric character references without trailing semicolons, as demonstrated by "&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116".
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
MyBB Signature 跨站脚本攻击漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
MyBulletinBoard (MyBB)中存在跨站脚本攻击(XSS)漏洞,可让远程攻击者通过在IMG元素的SRC属性中包含JavaScript URI的签名(其中的URI使用没有结尾分号的SGML数值字符引用)注入任意Web脚本或HTML,如通过"javascript"所示。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2006-0364

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2006-0364

请登录查看更多情报信息。

Vendor Advisories for CVE-2006-0364 (5)

Mailing List Discussions for CVE-2006-0364 (1)

Same Patch Batch · n/a · 2006-01-22 · 24 CVEs total

CVE-2006-0366 Phpclanwebsite BBCode IMG 跨站脚本攻击漏洞
CVE-2006-0353 LSH 访问验证错误
CVE-2006-0376 Windows 系列版本802.11无线客户机安全警告漏洞
CVE-2006-0375 ACT P202S VOIP WIFI Phones未明漏洞
CVE-2006-0374 ACT P202S VOIP WIFI Phones多个远程漏洞
CVE-2006-0373 Douran FollowWeb Portal Register.ASPX 跨站脚本攻击漏洞
CVE-2006-0372 BlogPHP多个SQL注入漏洞
CVE-2006-0371 RCBlog Index.PHP目录遍历漏洞
CVE-2006-0370 Noah Medling RCBlog 安全访问控制漏洞
CVE-2006-0369 MySQL 查询返回创建VIEW查询敏感信息泄露漏洞
CVE-2006-0368 Cisco Call Manager端口管理拒绝服务漏洞
CVE-2006-0367 Cisco CallManager CCMAdmin远程权限提升漏洞
CVE-2006-0354 Cisco Aironet无线接入点ARP攻击拒绝服务漏洞
CVE-2006-0365 XMB 跨站脚本攻击漏洞
CVE-2006-0363 MSN Messenger CryptUnprotectData程序原始密码获取漏洞
CVE-2006-0362 3Com TippingPoint IPS远程未指定的拒绝服务漏洞
CVE-2006-0361 Bit 5 Blog AddComment.PHP 跨站脚本攻击漏洞
CVE-2006-0360 MPM HP-180W VOIP WIFI Phone信息泄露漏洞
CVE-2006-0359 CounterPath eyeBeam SIP首部数据远程溢出漏洞
CVE-2006-0358 PowerPortal 多个SQL注入漏洞

Showing top 20 of 24 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-0364

No comments yet


Leave a comment