{"api_version":"1","generated_at":"2026-07-23T12:05:15+00:00","cve":"CVE-2006-4660","urls":{"html":"https://cve.report/CVE-2006-4660","api":"https://cve.report/api/cve/CVE-2006-4660.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-4660","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-4660"},"summary":{"title":"CVE-2006-4660","description":"Multiple cross-site scripting (XSS) vulnerabilities in the RSS Feed module in AOL ICQ Toolbar 1.3 for Internet Explorer (toolbaru.dll) allow remote attackers to process arbitrary web script or HTML in the Feeds interface context via the (1) title and (2) description elements within an item element in an RSS feed.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2006-09-09 00:04:00","updated_at":"2018-10-17 21:38:00"},"problem_types":["NVD-CWE-Other"],"metrics":[],"references":[{"url":"http://secunia.com/advisories/21809","name":"21809","refsource":"SECUNIA","tags":[],"title":"ICQ Toolbar RSS Feeds Script Insertion Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1510","name":"http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1510","refsource":"MISC","tags":["Vendor Advisory"],"title":"Core Security  |  CoreLabs","mime":"text/html","httpstatus":"500","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/445515/100/0/threaded","name":"20060907 CORE-2006-0322: Multiple vulnerabilities in ICQ Toolbar 1.3 for Internet Explorer","refsource":"BUGTRAQ","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/1523","name":"1523","refsource":"SREASON","tags":[],"title":"SecurityReason - Multiple vulnerabilities in ICQ Toolbar 1.3 for Internet Explorer","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/19900","name":"19900","refsource":"BID","tags":[],"title":"ICQ Toolbar HTML Injection and Unauthorized Access Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2006/3528","name":"ADV-2006-3528","refsource":"VUPEN","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28809","name":"icq-toolbar-rss-feed-xss(28809)","refsource":"XF","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-4660","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-4660","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"4660","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"icq_inc","cpe5":"icq_toolbar","cpe6":"1.3_for_internet_explorer","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4660","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"icq_inc","cpe5":"icq_toolbar","cpe6":"1.3_for_internet_explorer","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-4660","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in the RSS Feed module in AOL ICQ Toolbar 1.3 for Internet Explorer (toolbaru.dll) allow remote attackers to process arbitrary web script or HTML in the Feeds interface context via the (1) title and (2) description elements within an item element in an RSS feed."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1510","refsource":"MISC","url":"http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1510"},{"name":"ADV-2006-3528","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3528"},{"name":"icq-toolbar-rss-feed-xss(28809)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/28809"},{"name":"19900","refsource":"BID","url":"http://www.securityfocus.com/bid/19900"},{"name":"20060907 CORE-2006-0322: Multiple vulnerabilities in ICQ Toolbar 1.3 for Internet Explorer","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/445515/100/0/threaded"},{"name":"21809","refsource":"SECUNIA","url":"http://secunia.com/advisories/21809"},{"name":"1523","refsource":"SREASON","url":"http://securityreason.com/securityalert/1523"}]}},"nvd":{"publishedDate":"2006-09-09 00:04:00","lastModifiedDate":"2018-10-17 21:38:00","problem_types":["NVD-CWE-Other"],"metrics":{"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:N","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":5.8},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":4.9,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:icq_inc:icq_toolbar:1.3_for_internet_explorer:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"4660","Ordinal":"19996","Title":"CVE-2006-4660","CVE":"CVE-2006-4660","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"4660","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in the RSS Feed module in AOL ICQ Toolbar 1.3 for Internet Explorer (toolbaru.dll) allow remote attackers to process arbitrary web script or HTML in the Feeds interface context via the (1) title and (2) description elements within an item element in an RSS feed.","Type":"Description","Title":null},{"CveYear":"2006","CveId":"4660","Ordinal":"2","NoteData":"2006-09-08","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"4660","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}