{"api_version":"1","generated_at":"2026-07-23T11:14:58+00:00","cve":"CVE-2006-5830","urls":{"html":"https://cve.report/CVE-2006-5830","api":"https://cve.report/api/cve/CVE-2006-5830.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-5830","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-5830"},"summary":{"title":"CVE-2006-5830","description":"Multiple cross-site scripting (XSS) vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) topid, (2) forid, and (3) catid parameters to code/cp_forum_view.php; (4) choosed_language parameter to cp_dpage.php; (5) orderdir parameter to cp_links_search.php; (6) order_field parameter to (a) cp_show_ec_products.php and (b) cp_users_online.php; and the (7) signature and (8) fiscal code fields in the user profile.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-11-10 01:07:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.vupen.com/english/advisories/2006/4378","name":"http://www.vupen.com/english/advisories/2006/4378","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30045","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30045","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30048","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30048","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/450701/100/0/threaded","name":"http://www.securityfocus.com/archive/1/450701/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sourceforge.net/project/shownotes.php?release_id=478370","name":"http://sourceforge.net/project/shownotes.php?release_id=478370","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Page not found\n    - SourceForge.net","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/20931","name":"http://www.securityfocus.com/bid/20931","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"AIOCP Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/22719","name":"http://secunia.com/advisories/22719","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"All In One Control Panel (AIOCP) Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/1839","name":"http://securityreason.com/securityalert/1839","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CXSecurity - IDS","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-5830","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-5830","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.000","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.001","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.002","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.003","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.004","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.005","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.006","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5830","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"aiocp","cpe5":"aiocp","cpe6":"1.3.007","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T20:04:55.563Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"ADV-2006-4378","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/4378"},{"name":"20061106 AIOCP <=1.3.007 multiples vulnerabilities [sql , remote file include , xss]","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/450701/100/0/threaded"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://sourceforge.net/project/shownotes.php?release_id=478370"},{"name":"aiocp-topid-xss(30045)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30045"},{"name":"aiocp-userprofile-xss(30048)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30048"},{"name":"1839","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/1839"},{"name":"22719","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22719"},{"name":"20931","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/20931"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-11-06T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) topid, (2) forid, and (3) catid parameters to code/cp_forum_view.php; (4) choosed_language parameter to cp_dpage.php; (5) orderdir parameter to cp_links_search.php; (6) order_field parameter to (a) cp_show_ec_products.php and (b) cp_users_online.php; and the (7) signature and (8) fiscal code fields in the user profile."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-17T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"ADV-2006-4378","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/4378"},{"name":"20061106 AIOCP <=1.3.007 multiples vulnerabilities [sql , remote file include , xss]","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/450701/100/0/threaded"},{"tags":["x_refsource_MISC"],"url":"http://sourceforge.net/project/shownotes.php?release_id=478370"},{"name":"aiocp-topid-xss(30045)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30045"},{"name":"aiocp-userprofile-xss(30048)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30048"},{"name":"1839","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/1839"},{"name":"22719","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22719"},{"name":"20931","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/20931"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-5830","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) topid, (2) forid, and (3) catid parameters to code/cp_forum_view.php; (4) choosed_language parameter to cp_dpage.php; (5) orderdir parameter to cp_links_search.php; (6) order_field parameter to (a) cp_show_ec_products.php and (b) cp_users_online.php; and the (7) signature and (8) fiscal code fields in the user profile."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-4378","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/4378"},{"name":"20061106 AIOCP <=1.3.007 multiples vulnerabilities [sql , remote file include , xss]","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/450701/100/0/threaded"},{"name":"http://sourceforge.net/project/shownotes.php?release_id=478370","refsource":"MISC","url":"http://sourceforge.net/project/shownotes.php?release_id=478370"},{"name":"aiocp-topid-xss(30045)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30045"},{"name":"aiocp-userprofile-xss(30048)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30048"},{"name":"1839","refsource":"SREASON","url":"http://securityreason.com/securityalert/1839"},{"name":"22719","refsource":"SECUNIA","url":"http://secunia.com/advisories/22719"},{"name":"20931","refsource":"BID","url":"http://www.securityfocus.com/bid/20931"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-5830","datePublished":"2006-11-10T01:00:00.000Z","dateReserved":"2006-11-09T00:00:00.000Z","dateUpdated":"2024-08-07T20:04:55.563Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-11-10 01:07:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.000:*:*:*:*:*:*:*","matchCriteriaId":"E7D4D34B-5856-449E-B146-0414B01E357B"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.001:*:*:*:*:*:*:*","matchCriteriaId":"9CBBE828-3E9C-4267-B315-DD57054F1450"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.002:*:*:*:*:*:*:*","matchCriteriaId":"AA2A2CE9-4A2F-40F4-81D7-B090900129FE"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.003:*:*:*:*:*:*:*","matchCriteriaId":"389615A9-6D11-4555-98FE-B4969DECF50C"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.004:*:*:*:*:*:*:*","matchCriteriaId":"63B0794D-0766-4A11-9613-1568E3A20446"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.005:*:*:*:*:*:*:*","matchCriteriaId":"BCBD2F9E-97C0-456B-8475-862241DF437D"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.006:*:*:*:*:*:*:*","matchCriteriaId":"06C22893-1E2F-48B2-B571-358145734B8F"},{"vulnerable":true,"criteria":"cpe:2.3:a:aiocp:aiocp:1.3.007:*:*:*:*:*:*:*","matchCriteriaId":"DAB6E40E-8937-4563-BB67-C9212A2652D6"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"5830","Ordinal":"1","Title":"CVE-2006-5830","CVE":"CVE-2006-5830","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"5830","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) topid, (2) forid, and (3) catid parameters to code/cp_forum_view.php; (4) choosed_language parameter to cp_dpage.php; (5) orderdir parameter to cp_links_search.php; (6) order_field parameter to (a) cp_show_ec_products.php and (b) cp_users_online.php; and the (7) signature and (8) fiscal code fields in the user profile.","Type":"Description","Title":"CVE-2006-5830"},{"CveYear":"2006","CveId":"5830","Ordinal":"2","NoteData":"2006-11-09","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"5830","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}