{"api_version":"1","generated_at":"2026-07-23T10:20:32+00:00","cve":"CVE-2006-1222","urls":{"html":"https://cve.report/CVE-2006-1222","api":"https://cve.report/api/cve/CVE-2006-1222.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-1222","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-1222"},"summary":{"title":"CVE-2006-1222","description":"Multiple cross-site scripting (XSS) vulnerabilities in zeroboard 4.1 pl7 allows allow remote attackers to inject arbitrary web script or HTML via the (1) memo box title, (2) user email, and (3) homepage fields.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-03-14 11:02:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html","name":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch","Vendor Advisory"],"title":"[Full-disclosure] [INetCop Security Advisory] zeroboard IP session\n bypass XSS vulnerability","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf","name":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Error","mime":"application/pdf","httpstatus":"404","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/17075","name":"http://www.securityfocus.com/bid/17075","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Zeroboard Multiple HTML Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2006/0944","name":"http://www.vupen.com/english/advisories/2006/0944","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25212","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25212","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/19214","name":"http://secunia.com/advisories/19214","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Zeroboard Multiple Script Insertion Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/23847","name":"http://www.osvdb.org/23847","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/427466/100/0/threaded","name":"http://www.securityfocus.com/archive/1/427466/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406","name":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-1222","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-1222","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1222","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"4.1_pl7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2006","cve_id":"1222","cve":"CVE-2006-1222","epss":"0.009790000","percentile":"0.767980000","score_date":"2026-04-17","updated_at":"2026-04-18 00:07:15"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T17:03:28.473Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"19214","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/19214"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf"},{"name":"ADV-2006-0944","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/0944"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406"},{"name":"17075","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/17075"},{"name":"23847","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/23847"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/427466/100/0/threaded"},{"name":"zeroboard-multiple-fields-xss(25212)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25212"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-03-12T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in zeroboard 4.1 pl7 allows allow remote attackers to inject arbitrary web script or HTML via the (1) memo box title, (2) user email, and (3) homepage fields."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-18T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"19214","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/19214"},{"tags":["x_refsource_MISC"],"url":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf"},{"name":"ADV-2006-0944","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/0944"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406"},{"name":"17075","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/17075"},{"name":"23847","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/23847"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/427466/100/0/threaded"},{"name":"zeroboard-multiple-fields-xss(25212)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25212"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-1222","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in zeroboard 4.1 pl7 allows allow remote attackers to inject arbitrary web script or HTML via the (1) memo box title, (2) user email, and (3) homepage fields."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"19214","refsource":"SECUNIA","url":"http://secunia.com/advisories/19214"},{"name":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf","refsource":"MISC","url":"http://www.inetcop.org/upfiles/33INCSA.2006-0x82-029-zeroboard.pdf"},{"name":"ADV-2006-0944","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/0944"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","refsource":"FULLDISC","url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/042872.html"},{"name":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406","refsource":"CONFIRM","url":"http://www.nzeo.com/bbs/zboard.php?id=cgi_bugreport2&no=5406"},{"name":"17075","refsource":"BID","url":"http://www.securityfocus.com/bid/17075"},{"name":"23847","refsource":"OSVDB","url":"http://www.osvdb.org/23847"},{"name":"20060312 [INetCop Security Advisory] zeroboard IP session bypass XSS vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/427466/100/0/threaded"},{"name":"zeroboard-multiple-fields-xss(25212)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25212"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-1222","datePublished":"2006-03-14T11:00:00.000Z","dateReserved":"2006-03-14T00:00:00.000Z","dateUpdated":"2024-08-07T17:03:28.473Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-03-14 11:02:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl2:*:*:*:*:*:*:*","matchCriteriaId":"021147FB-D153-440D-95F2-B812FB9DEA19"},{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl3:*:*:*:*:*:*:*","matchCriteriaId":"ABAEFB19-C049-4C09-89CF-00E128FEC5DB"},{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl4:*:*:*:*:*:*:*","matchCriteriaId":"D9FC71F5-C279-40A8-ABC3-5A141D7DF419"},{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl5:*:*:*:*:*:*:*","matchCriteriaId":"837FA51A-A0C2-4BC0-9349-DB220BBB7A42"},{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl6:*:*:*:*:*:*:*","matchCriteriaId":"67C7E8DA-5108-4928-B05E-70827B5F39B5"},{"vulnerable":true,"criteria":"cpe:2.3:a:zeroboard:zeroboard:4.1_pl7:*:*:*:*:*:*:*","matchCriteriaId":"B384EB69-8D0C-4D15-B650-D157DE6E559A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"1222","Ordinal":"1","Title":"CVE-2006-1222","CVE":"CVE-2006-1222","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"1222","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in zeroboard 4.1 pl7 allows allow remote attackers to inject arbitrary web script or HTML via the (1) memo box title, (2) user email, and (3) homepage fields.","Type":"Description","Title":"CVE-2006-1222"},{"CveYear":"2006","CveId":"1222","Ordinal":"2","NoteData":"2006-03-14","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"1222","Ordinal":"3","NoteData":"2018-10-18","Type":"Other","Title":"Modified"}]}}}