Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2006-6587

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Apache Open For Business Project (OFBiz)的电子商务组件的论坛实施中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过发布消息来注入任意Web脚本或HTML。

AI Predicted 6.1 Difficulty: Easy EPSS 7.99% · P94
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2006-6587

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in the forum implementation in the ecommerce component in the Apache Open For Business Project (OFBiz) allows remote attackers to inject arbitrary web script or HTML by posting a message.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apache Open For Business Project 电子商务组件跨站脚本攻击漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Apache Open For Business Project (OFBiz)的电子商务组件的论坛实施中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过发布消息来注入任意Web脚本或HTML。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2006-6587

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2006-6587

登录查看更多情报信息。

Vendor Advisories for CVE-2006-6587 (2)

Mailing List Discussions for CVE-2006-6587 (1)

Other References for CVE-2006-6587 (2)

Same Patch Batch · n/a · 2006-12-15 · 46 CVEs total

CVE-2006-6595 ScriptMate User Manager 多个SQL注入漏洞
CVE-2006-6565 FileZilla Server空指针解引用拒绝服务漏洞
CVE-2006-6567 MXBB KB_Mods 模块 'KB_Constants.PHP'多个文件包含漏洞
CVE-2006-6570 GenesisTrader 'upload.php' 未限制文件上载漏洞
CVE-2006-6571 GenesisTrader 'form.php'跨站脚本攻击(XSS)漏洞
CVE-2006-6572 Citrix Access Gateway Advanced Browser-Only 未明安全绕过漏洞
CVE-2006-6573 Citrix Access Gateway未明信息泄露漏洞
CVE-2006-6105 GNOME显示管理器GDMChooser本地格式串处理漏洞
CVE-2006-6569 GenesisTrader 'form.php'敏感信息泄露漏洞
CVE-2006-6563 ProFTPD mod_ctrls模块本地栈溢出漏洞
CVE-2006-6564 FileZilla Server STOR命令畸形自变量拒绝服务攻击漏洞
CVE-2006-6594 ScriptMate User Manager 'usermessages.asp'SQL注入漏洞
CVE-2006-6593 PHPBB Amazonia Component 'Zufallscodepart.PHP'远程文件包含漏洞
CVE-2006-6592 Bloq Page[Path]多个远程文件包含漏洞
CVE-2006-6591 Exlor 'template.php' PHP远程文件包含漏洞
CVE-2006-6590 AR Memberscript 'usercp_menu.php'PHP远程文件包含漏洞
CVE-2006-6589 Apache Open For Business Project和Opentaps 跨站脚本漏洞
CVE-2006-6588 Apache Open For Business Project 电子商务组件未明权限漏洞
CVE-2006-6586 Vortex Blog 'a0.1_nonfunc'多个PHP远程文件包含漏洞
CVE-2006-6585 Mozilla Firefox Extensions manager扩展名漏洞

Showing top 20 of 46 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-6587

No comments yet


Leave a comment