{"api_version":"1","generated_at":"2026-07-24T18:41:21+00:00","cve":"CVE-2006-5853","urls":{"html":"https://cve.report/CVE-2006-5853","api":"https://cve.report/api/cve/CVE-2006-5853.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-5853","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-5853"},"summary":{"title":"CVE-2006-5853","description":"Cross-site scripting (XSS) vulnerability in logon.aspx in Immediacy CMS (Immediacy .NET CMS) 5.2 allows remote attackers to inject arbitrary web script or HTML via the lang parameter, which is returned to the client in a lang cookie.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-11-10 02:07:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/archive/1/450960","name":"http://www.securityfocus.com/archive/1/450960","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30136","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30136","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/20965","name":"http://www.securityfocus.com/bid/20965","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"Immediacy .NET CMS Logon.ASPX Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.procheckup.com/Vulner_PR0506.php","name":"http://www.procheckup.com/Vulner_PR0506.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ProCheckUp - Security Vulnerabilities 2005","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/1845","name":"http://securityreason.com/securityalert/1845","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CXSecurity - IDS","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-5853","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-5853","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"5853","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"immediacy","cpe5":"immediacy_.net_cms","cpe6":"5.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T20:04:55.792Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20965","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/20965"},{"name":"immediacy-logon-xss(30136)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30136"},{"name":"1845","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/1845"},{"name":"20061108 Immediacy .NET CMS possibly vulnerable to Cross Site Scripting through a malformed cookie","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/450960"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.procheckup.com/Vulner_PR0506.php"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-11-08T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in logon.aspx in Immediacy CMS (Immediacy .NET CMS) 5.2 allows remote attackers to inject arbitrary web script or HTML via the lang parameter, which is returned to the client in a lang cookie."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-19T15:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20965","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/20965"},{"name":"immediacy-logon-xss(30136)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30136"},{"name":"1845","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/1845"},{"name":"20061108 Immediacy .NET CMS possibly vulnerable to Cross Site Scripting through a malformed cookie","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/450960"},{"tags":["x_refsource_MISC"],"url":"http://www.procheckup.com/Vulner_PR0506.php"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-5853","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in logon.aspx in Immediacy CMS (Immediacy .NET CMS) 5.2 allows remote attackers to inject arbitrary web script or HTML via the lang parameter, which is returned to the client in a lang cookie."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20965","refsource":"BID","url":"http://www.securityfocus.com/bid/20965"},{"name":"immediacy-logon-xss(30136)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30136"},{"name":"1845","refsource":"SREASON","url":"http://securityreason.com/securityalert/1845"},{"name":"20061108 Immediacy .NET CMS possibly vulnerable to Cross Site Scripting through a malformed cookie","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/450960"},{"name":"http://www.procheckup.com/Vulner_PR0506.php","refsource":"MISC","url":"http://www.procheckup.com/Vulner_PR0506.php"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-5853","datePublished":"2006-11-10T02:00:00.000Z","dateReserved":"2006-11-09T00:00:00.000Z","dateUpdated":"2024-08-07T20:04:55.792Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-11-10 02:07:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:immediacy:immediacy_.net_cms:5.2:*:*:*:*:*:*:*","matchCriteriaId":"F96521C3-42F3-48B0-A396-97BC499C6239"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"5853","Ordinal":"1","Title":"CVE-2006-5853","CVE":"CVE-2006-5853","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"5853","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in logon.aspx in Immediacy CMS (Immediacy .NET CMS) 5.2 allows remote attackers to inject arbitrary web script or HTML via the lang parameter, which is returned to the client in a lang cookie.","Type":"Description","Title":"CVE-2006-5853"},{"CveYear":"2006","CveId":"5853","Ordinal":"2","NoteData":"2006-11-09","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"5853","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}