CVE-2006-2840

Cross-site scripting (XSS) vulnerability in (1) uploads.php and (2) "url links" in PmWiki 2.1.6 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:pmwiki:pmwiki:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.13:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.10:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.6:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.7:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.11:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.12:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.8:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:2.0.9:*:*:*:*:*:*:*
cpe:2.3:a:pmwiki:pmwiki:*:*:*:*:*:*:*:*

Information

Published : 2006-06-06 20:06

Updated : 2017-07-20 01:31


NVD link : CVE-2006-2840

Mitre link : CVE-2006-2840


JSON object : View

Products Affected

pmwiki

  • pmwiki