{"api_version":"1","generated_at":"2026-07-23T11:32:43+00:00","cve":"CVE-2006-1233","urls":{"html":"https://cve.report/CVE-2006-1233","api":"https://cve.report/api/cve/CVE-2006-1233.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-1233","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-1233"},"summary":{"title":"CVE-2006-1233","description":"Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-03-14 19:06:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://biyosecurity.be/bugs/wmnews.txt","name":"http://biyosecurity.be/bugs/wmnews.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"SecPoint Cyber Security Vulnerability Scanning UTM Firewall WiFi","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/427479/100/0/threaded","name":"http://www.securityfocus.com/archive/1/427479/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/0939","name":"http://www.vupen.com/english/advisories/2006/0939","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/23842","name":"http://www.osvdb.org/23842","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/17076","name":"http://www.securityfocus.com/bid/17076","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"WMNews Multiple Cross-Site Scripting Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.osvdb.org/23840","name":"http://www.osvdb.org/23840","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/19204","name":"http://secunia.com/advisories/19204","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"WMNews Cross-Site Scripting Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25210","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25210","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/23841","name":"http://www.osvdb.org/23841","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-1233","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-1233","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mikael_software","cpe5":"wmnews","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2006","cve_id":"1233","cve":"CVE-2006-1233","epss":"0.010530000","percentile":"0.776020000","score_date":"2026-04-17","updated_at":"2026-04-18 00:07:15"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T17:03:28.509Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"23840","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/23840"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://biyosecurity.be/bugs/wmnews.txt"},{"name":"23842","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/23842"},{"name":"23841","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/23841"},{"name":"19204","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/19204"},{"name":"17076","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/17076"},{"name":"ADV-2006-0939","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/0939"},{"name":"20060312 WMNews Cross Site Scripting","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/427479/100/0/threaded"},{"name":"wmnews-multiple-scripts-xss(25210)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25210"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-03-12T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-18T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"23840","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/23840"},{"tags":["x_refsource_MISC"],"url":"http://biyosecurity.be/bugs/wmnews.txt"},{"name":"23842","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/23842"},{"name":"23841","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/23841"},{"name":"19204","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/19204"},{"name":"17076","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/17076"},{"name":"ADV-2006-0939","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/0939"},{"name":"20060312 WMNews Cross Site Scripting","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/427479/100/0/threaded"},{"name":"wmnews-multiple-scripts-xss(25210)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25210"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-1233","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"23840","refsource":"OSVDB","url":"http://www.osvdb.org/23840"},{"name":"http://biyosecurity.be/bugs/wmnews.txt","refsource":"MISC","url":"http://biyosecurity.be/bugs/wmnews.txt"},{"name":"23842","refsource":"OSVDB","url":"http://www.osvdb.org/23842"},{"name":"23841","refsource":"OSVDB","url":"http://www.osvdb.org/23841"},{"name":"19204","refsource":"SECUNIA","url":"http://secunia.com/advisories/19204"},{"name":"17076","refsource":"BID","url":"http://www.securityfocus.com/bid/17076"},{"name":"ADV-2006-0939","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/0939"},{"name":"20060312 WMNews Cross Site Scripting","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/427479/100/0/threaded"},{"name":"wmnews-multiple-scripts-xss(25210)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25210"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-1233","datePublished":"2006-03-14T19:00:00.000Z","dateReserved":"2006-03-14T00:00:00.000Z","dateUpdated":"2024-08-07T17:03:28.509Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-03-14 19:06:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mikael_software:wmnews:*:*:*:*:*:*:*:*","matchCriteriaId":"36123E0A-849D-4152-8000-C02BD2BC6BF5"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"1233","Ordinal":"1","Title":"CVE-2006-1233","CVE":"CVE-2006-1233","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"1233","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in WMNews allow remote attackers to inject arbitrary web script or HTML via the (1) ArtCat parameter to wmview.php, (2) ctrrowcol parameter to footer.php, or (3) ArtID parameter to wmcomments.php.","Type":"Description","Title":"CVE-2006-1233"},{"CveYear":"2006","CveId":"1233","Ordinal":"2","NoteData":"2006-03-14","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"1233","Ordinal":"3","NoteData":"2018-10-18","Type":"Other","Title":"Modified"}]}}}