{"api_version":"1","generated_at":"2026-07-23T09:42:11+00:00","cve":"CVE-2006-2974","urls":{"html":"https://cve.report/CVE-2006-2974","api":"https://cve.report/api/cve/CVE-2006-2974.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-2974","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-2974"},"summary":{"title":"CVE-2006-2974","description":"Multiple cross-site scripting (XSS) vulnerabilities in EmailArchitect Email Server 6.1.0.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) errCode and (2) uid parameter in (a) default.asp and (3) dname parameter in (b) /admin/dns.asp and (c) /additional/regdomain_done.asp.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-06-12 22:02:00","updated_at":"2017-07-20 01:31:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"http://secunia.com/advisories/20516","name":"20516","refsource":"SECUNIA","tags":["Exploit","Vendor Advisory"],"title":"EmailArchitect Email Server Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/2213","name":"ADV-2006-2213","refsource":"VUPEN","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/27005","name":"emailarchitect-emailserver-xss(27005)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016237","name":"1016237","refsource":"SECTRACK","tags":["Exploit"],"title":"SecurityTracker.com Archives - EmailArchitect Email Server Input Validation Holes Permit Cross-Site Scripting Attacks","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-2974","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-2974","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"2974","vulnerable":"1","versionEndIncluding":"6.1.0.5","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emailarchitect","cpe5":"email_server","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-2974","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in EmailArchitect Email Server 6.1.0.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) errCode and (2) uid parameter in (a) default.asp and (3) dname parameter in (b) /admin/dns.asp and (c) /additional/regdomain_done.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-2213","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/2213"},{"name":"1016237","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016237"},{"name":"emailarchitect-emailserver-xss(27005)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/27005"},{"name":"20516","refsource":"SECUNIA","url":"http://secunia.com/advisories/20516"}]}},"nvd":{"publishedDate":"2006-06-12 22:02:00","lastModifiedDate":"2017-07-20 01:31:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:H/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"HIGH","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":2.6},"severity":"LOW","exploitabilityScore":4.9,"impactScore":2.9,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:emailarchitect:email_server:*:*:*:*:*:*:*:*","versionEndIncluding":"6.1.0.5","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"2974","Ordinal":"18294","Title":"CVE-2006-2974","CVE":"CVE-2006-2974","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"2974","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in EmailArchitect Email Server 6.1.0.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) errCode and (2) uid parameter in (a) default.asp and (3) dname parameter in (b) /admin/dns.asp and (c) /additional/regdomain_done.asp.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"2974","Ordinal":"2","NoteData":"2006-06-12","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"2974","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}