{"api_version":"1","generated_at":"2026-07-23T09:44:21+00:00","cve":"CVE-2006-0603","urls":{"html":"https://cve.report/CVE-2006-0603","api":"https://cve.report/api/cve/CVE-2006-0603.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-0603","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-0603"},"summary":{"title":"CVE-2006-0603","description":"Multiple cross-site scripting vulnerabilities in signed.php in Hinton Design phphg Guestbook 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) location, (2) website, or (3) message parameter.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-02-08 23:02:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.4","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:N","baseScore":6.4,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.securityfocus.com/bid/16541","name":"http://www.securityfocus.com/bid/16541","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Hinton Design PHPHG Guestbook Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://evuln.com/vulns/58/summary.html","name":"http://evuln.com/vulns/58/summary.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"eVuln.com - phphg Guestbook Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/424740/100/0/threaded","name":"http://www.securityfocus.com/archive/1/424740/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/18758","name":"http://secunia.com/advisories/18758","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Secunia - Advisories - phphg Guestbook Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/0480","name":"http://www.vupen.com/english/advisories/2006/0480","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1015620","name":"http://securitytracker.com/id?1015620","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - phphg Multiple Input Validation Holes Permit SQL Injection and Cross-Site Scripting Attacks","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-0603","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-0603","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"603","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hinton_design","cpe5":"phphg_guestbook","cpe6":"1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2006","cve_id":"603","cve":"CVE-2006-0603","epss":"0.007170000","percentile":"0.724230000","score_date":"2026-04-16","updated_at":"2026-04-17 00:09:25"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T16:41:29.003Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"ADV-2006-0480","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/0480"},{"name":"16541","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/16541"},{"name":"1015620","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1015620"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://evuln.com/vulns/58/summary.html"},{"name":"18758","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/18758"},{"name":"20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/424740/100/0/threaded"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-02-08T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting vulnerabilities in signed.php in Hinton Design phphg Guestbook 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) location, (2) website, or (3) message parameter."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-19T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"ADV-2006-0480","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/0480"},{"name":"16541","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/16541"},{"name":"1015620","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1015620"},{"tags":["x_refsource_MISC"],"url":"http://evuln.com/vulns/58/summary.html"},{"name":"18758","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/18758"},{"name":"20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/424740/100/0/threaded"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-0603","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting vulnerabilities in signed.php in Hinton Design phphg Guestbook 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) location, (2) website, or (3) message parameter."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-0480","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/0480"},{"name":"16541","refsource":"BID","url":"http://www.securityfocus.com/bid/16541"},{"name":"1015620","refsource":"SECTRACK","url":"http://securitytracker.com/id?1015620"},{"name":"http://evuln.com/vulns/58/summary.html","refsource":"MISC","url":"http://evuln.com/vulns/58/summary.html"},{"name":"18758","refsource":"SECUNIA","url":"http://secunia.com/advisories/18758"},{"name":"20060211 [eVuln] phphg Guestbook Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/424740/100/0/threaded"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-0603","datePublished":"2006-02-08T23:00:00.000Z","dateReserved":"2006-02-08T00:00:00.000Z","dateUpdated":"2024-08-07T16:41:29.003Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-02-08 23:02:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:N","baseScore":6.4,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10,"impactScore":4.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:hinton_design:phphg_guestbook:1.2:*:*:*:*:*:*:*","matchCriteriaId":"B7A9A1FD-5FDE-4408-8DFC-B8CEB2555569"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"603","Ordinal":"1","Title":"CVE-2006-0603","CVE":"CVE-2006-0603","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"603","Ordinal":"1","NoteData":"Multiple cross-site scripting vulnerabilities in signed.php in Hinton Design phphg Guestbook 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) location, (2) website, or (3) message parameter.","Type":"Description","Title":"CVE-2006-0603"},{"CveYear":"2006","CveId":"603","Ordinal":"2","NoteData":"2006-02-08","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"603","Ordinal":"3","NoteData":"2018-10-19","Type":"Other","Title":"Modified"}]}}}