CVE-2006-0806
EPSS 5.9%
描述
Multiple cross-site scripting (XSS) vulnerabilities in ADOdb 4.71, as used in multiple packages such as phpESP, allow remote attackers to inject arbitrary web script or HTML via (1) the next_page parameter in adodb-pager.inc.php and (2) other unspecified vectors related to PHP_SELF.
如何修補 CVE-2006-0806
要修補 CVE-2006-0806,請將受影響套件升級到下列已修補版本。
- Debian/cacti—升級至 0.8.6d-1 或更新版本
- Debian/libphp-adodb—升級至 4.72-0.1 或更新版本
CVE-2006-0806 正在被利用嗎?
中等 — EPSS 為 5.9%,可持續追蹤但非最高優先。
受影響套件(2)
- from 0, < 0.8.6d-1
- from 0, < 4.72-0.1