{"api_version":"1","generated_at":"2026-07-23T09:16:14+00:00","cve":"CVE-2006-4528","urls":{"html":"https://cve.report/CVE-2006-4528","api":"https://cve.report/api/cve/CVE-2006-4528.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-4528","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-4528"},"summary":{"title":"CVE-2006-4528","description":"Multiple cross-site scripting (XSS) vulnerabilities in membrepass 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) recherche parameter in recherchemembre.php and the (2) email parameter in test.php.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-09-01 23:04:00","updated_at":"2018-10-17 21:37:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"http://www.securityfocus.com/bid/19789","name":"19789","refsource":"BID","tags":[],"title":"Membrepass Multiple Cross-Site Scripting Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/444845/100/0/threaded","name":"20060831 Membrepass v1.5 Php code execution, Xss, Sql Injection","refsource":"BUGTRAQ","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/1487","name":"1487","refsource":"SREASON","tags":[],"title":"Membrepass v1.5 Php code execution, Xss, Sql Injection - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://acid-root.new.fr/advisories/09290806.txt","name":"http://acid-root.new.fr/advisories/09290806.txt","refsource":"MISC","tags":[],"title":"new.fr is available for purchase - Sedo.com","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://www.vupen.com/english/advisories/2006/3427","name":"ADV-2006-3427","refsource":"VUPEN","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/21715","name":"21715","refsource":"SECUNIA","tags":["Vendor Advisory"],"title":"Membrepass Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28691","name":"membrepass-test-xss(28691)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-4528","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-4528","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"4528","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"membrepass","cpe5":"membrepass","cpe6":"1.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4528","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"membrepass","cpe5":"membrepass","cpe6":"1.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-4528","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in membrepass 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) recherche parameter in recherchemembre.php and the (2) email parameter in test.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://acid-root.new.fr/advisories/09290806.txt","refsource":"MISC","url":"http://acid-root.new.fr/advisories/09290806.txt"},{"name":"20060831 Membrepass v1.5 Php code execution, Xss, Sql Injection","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/444845/100/0/threaded"},{"name":"ADV-2006-3427","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3427"},{"name":"19789","refsource":"BID","url":"http://www.securityfocus.com/bid/19789"},{"name":"21715","refsource":"SECUNIA","url":"http://secunia.com/advisories/21715"},{"name":"membrepass-test-xss(28691)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28691"},{"name":"1487","refsource":"SREASON","url":"http://securityreason.com/securityalert/1487"}]}},"nvd":{"publishedDate":"2006-09-01 23:04:00","lastModifiedDate":"2018-10-17 21:37:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":4.3},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:membrepass:membrepass:1.5:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"4528","Ordinal":"19863","Title":"CVE-2006-4528","CVE":"CVE-2006-4528","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"4528","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in membrepass 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) recherche parameter in recherchemembre.php and the (2) email parameter in test.php.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"4528","Ordinal":"2","NoteData":"2006-09-01","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"4528","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}