{"api_version":"1","generated_at":"2026-07-23T11:12:04+00:00","cve":"CVE-2006-4463","urls":{"html":"https://cve.report/CVE-2006-4463","api":"https://cve.report/api/cve/CVE-2006-4463.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-4463","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-4463"},"summary":{"title":"CVE-2006-4463","description":"SQL injection vulnerability in the administrator control panel in Jetstat.com JS ASP Faq Manager 1.10 allows remote attackers to execute arbitrary SQL commands via the pwd parameter (aka the Password field).","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-08-31 20:04:00","updated_at":"2018-10-17 21:37:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"http://securityreason.com/securityalert/1483","name":"1483","refsource":"SREASON","tags":[],"title":"SecurityReason - JS ASP Faq Manager v1.10 sql injection","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3415","name":"ADV-2006-3415","refsource":"VUPEN","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21674","name":"21674","refsource":"SECUNIA","tags":[],"title":"JS ASP Faq Manager SQL Injection Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/444652/100/0/threaded","name":"20060829 JS ASP Faq Manager v1.10 sql injection","refsource":"BUGTRAQ","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28638","name":"jsaspfaqmanager-admin-sql-injection(28638)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/28266","name":"28266","refsource":"OSVDB","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/19761","name":"19761","refsource":"BID","tags":[],"title":"JetStat JS ASP Faq Manager Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-4463","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-4463","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"4463","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"jetstat.com","cpe5":"js_asp_faq_manager","cpe6":"1.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4463","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"jetstat.com","cpe5":"js_asp_faq_manager","cpe6":"1.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-4463","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"SQL injection vulnerability in the administrator control panel in Jetstat.com JS ASP Faq Manager 1.10 allows remote attackers to execute arbitrary SQL commands via the pwd parameter (aka the Password field)."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20060829 JS ASP Faq Manager v1.10 sql injection","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/444652/100/0/threaded"},{"name":"28266","refsource":"OSVDB","url":"http://www.osvdb.org/28266"},{"name":"jsaspfaqmanager-admin-sql-injection(28638)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28638"},{"name":"ADV-2006-3415","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3415"},{"name":"21674","refsource":"SECUNIA","url":"http://secunia.com/advisories/21674"},{"name":"1483","refsource":"SREASON","url":"http://securityreason.com/securityalert/1483"},{"name":"19761","refsource":"BID","url":"http://www.securityfocus.com/bid/19761"}]}},"nvd":{"publishedDate":"2006-08-31 20:04:00","lastModifiedDate":"2018-10-17 21:37:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL","baseScore":7.5},"severity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:jetstat.com:js_asp_faq_manager:1.10:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"4463","Ordinal":"19798","Title":"CVE-2006-4463","CVE":"CVE-2006-4463","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"4463","Ordinal":"1","NoteData":"SQL injection vulnerability in the administrator control panel in Jetstat.com JS ASP Faq Manager 1.10 allows remote attackers to execute arbitrary SQL commands via the pwd parameter (aka the Password field).","Type":"Description","Title":null},{"CveYear":"2006","CveId":"4463","Ordinal":"2","NoteData":"2006-08-31","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"4463","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}