{"api_version":"1","generated_at":"2026-07-23T08:58:41+00:00","cve":"CVE-2006-2669","urls":{"html":"https://cve.report/CVE-2006-2669","api":"https://cve.report/api/cve/CVE-2006-2669.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-2669","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-2669"},"summary":{"title":"CVE-2006-2669","description":"Multiple cross-site scripting (XSS) vulnerabilities in Pre Shopping Mall 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter in search.php (the \"search box\"), (2) the prodid parameter in detail.php, and the (3) cid parameter in products.php.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-05-30 21:02:00","updated_at":"2018-10-18 16:41:00"},"problem_types":["CWE-79"],"metrics":[],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26690","name":"preshoppingmall-multiple-xss(26690)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/18706","name":"18706","refsource":"BID","tags":[],"title":"Pre Shopping Mall Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.osvdb.org/26081","name":"26081","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.osvdb.org/26080","name":"26080","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2006/1991","name":"ADV-2006-1991","refsource":"VUPEN","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/20295","name":"20295","refsource":"SECUNIA","tags":["Patch","Vendor Advisory"],"title":"Secunia - Advisories - Pre Shopping Mall SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/990","name":"990","refsource":"SREASON","tags":[],"title":"SecurityReason - Pre Shopping Mall v1.0","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/26082","name":"26082","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/435018/100/0/threaded","name":"20060524 Pre Shopping Mall v1.0","refsource":"BUGTRAQ","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-2669","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-2669","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"2669","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"preprojects.com","cpe5":"pre_shopping_mall","cpe6":"1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"2669","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"preprojects.com","cpe5":"pre_shopping_mall","cpe6":"1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-2669","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in Pre Shopping Mall 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter in search.php (the \"search box\"), (2) the prodid parameter in detail.php, and the (3) cid parameter in products.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20060524 Pre Shopping Mall v1.0","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/435018/100/0/threaded"},{"name":"26082","refsource":"OSVDB","url":"http://www.osvdb.org/26082"},{"name":"20295","refsource":"SECUNIA","url":"http://secunia.com/advisories/20295"},{"name":"990","refsource":"SREASON","url":"http://securityreason.com/securityalert/990"},{"name":"preshoppingmall-multiple-xss(26690)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26690"},{"name":"18706","refsource":"BID","url":"http://www.securityfocus.com/bid/18706"},{"name":"ADV-2006-1991","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/1991"},{"name":"26080","refsource":"OSVDB","url":"http://www.osvdb.org/26080"},{"name":"26081","refsource":"OSVDB","url":"http://www.osvdb.org/26081"}]}},"nvd":{"publishedDate":"2006-05-30 21:02:00","lastModifiedDate":"2018-10-18 16:41:00","problem_types":["CWE-79"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":4.3},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:preprojects.com:pre_shopping_mall:1.0:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"2669","Ordinal":"17989","Title":"CVE-2006-2669","CVE":"CVE-2006-2669","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"2669","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in Pre Shopping Mall 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter in search.php (the \"search box\"), (2) the prodid parameter in detail.php, and the (3) cid parameter in products.php.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"2669","Ordinal":"2","NoteData":"2006-05-30","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"2669","Ordinal":"3","NoteData":"2018-10-18","Type":"Other","Title":"Modified"}]}}}