{"api_version":"1","generated_at":"2026-07-23T11:32:47+00:00","cve":"CVE-2006-5958","urls":{"html":"https://cve.report/CVE-2006-5958","api":"https://cve.report/api/cve/CVE-2006-5958.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-5958","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-5958"},"summary":{"title":"CVE-2006-5958","description":"Multiple cross-site scripting (XSS) vulnerabilities in INFINICART allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) password fields in (a) login.asp, (3) search field in (b) search.asp, and (4) email field in (c) sendpassword.asp.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-11-17 01:07:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/bid/21043","name":"http://www.securityfocus.com/bid/21043","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Infinicart Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://securityreason.com/securityalert/1881","name":"http://securityreason.com/securityalert/1881","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"infinicart [ multiples injection sql & xss (post) ] - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/4501","name":"http://www.vupen.com/english/advisories/2006/4501","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30233","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30233","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22865","name":"http://secunia.com/advisories/22865","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"INFINICART Cross-Site Scripting and SQL Injection - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/451322/100/0/threaded","name":"http://www.securityfocus.com/archive/1/451322/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-5958","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-5958","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"5958","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"infinicart","cpe5":"infinicart","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T20:12:31.197Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"21043","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/21043"},{"name":"20061112 infinicart [ multiples injection sql & xss (post) ]","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/451322/100/0/threaded"},{"name":"ADV-2006-4501","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/4501"},{"name":"22865","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22865"},{"name":"infinicart-multiple-xss(30233)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30233"},{"name":"1881","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/1881"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-11-12T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in INFINICART allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) password fields in (a) login.asp, (3) search field in (b) search.asp, and (4) email field in (c) sendpassword.asp."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-17T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"21043","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/21043"},{"name":"20061112 infinicart [ multiples injection sql & xss (post) ]","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/451322/100/0/threaded"},{"name":"ADV-2006-4501","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/4501"},{"name":"22865","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22865"},{"name":"infinicart-multiple-xss(30233)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30233"},{"name":"1881","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/1881"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-5958","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in INFINICART allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) password fields in (a) login.asp, (3) search field in (b) search.asp, and (4) email field in (c) sendpassword.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"21043","refsource":"BID","url":"http://www.securityfocus.com/bid/21043"},{"name":"20061112 infinicart [ multiples injection sql & xss (post) ]","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/451322/100/0/threaded"},{"name":"ADV-2006-4501","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/4501"},{"name":"22865","refsource":"SECUNIA","url":"http://secunia.com/advisories/22865"},{"name":"infinicart-multiple-xss(30233)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30233"},{"name":"1881","refsource":"SREASON","url":"http://securityreason.com/securityalert/1881"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-5958","datePublished":"2006-11-17T01:00:00.000Z","dateReserved":"2006-11-16T00:00:00.000Z","dateUpdated":"2024-08-07T20:12:31.197Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-11-17 01:07:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:infinicart:infinicart:*:*:*:*:*:*:*:*","matchCriteriaId":"054DDD74-BD07-4E44-B6C7-01F0707EDFE4"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"5958","Ordinal":"1","Title":"CVE-2006-5958","CVE":"CVE-2006-5958","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"5958","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in INFINICART allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) password fields in (a) login.asp, (3) search field in (b) search.asp, and (4) email field in (c) sendpassword.asp.","Type":"Description","Title":"CVE-2006-5958"},{"CveYear":"2006","CveId":"5958","Ordinal":"2","NoteData":"2006-11-16","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"5958","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}