{"api_version":"1","generated_at":"2026-07-23T08:41:03+00:00","cve":"CVE-2006-6768","urls":{"html":"https://cve.report/CVE-2006-6768","api":"https://cve.report/api/cve/CVE-2006-6768.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-6768","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-6768"},"summary":{"title":"CVE-2006-6768","description":"Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) main parameter.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-12-27 11:28:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securityreason.com/securityalert/2075","name":"http://securityreason.com/securityalert/2075","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"The Classified Ad System [multiple xss & injection sql] - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30445","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30445","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/21198","name":"http://www.securityfocus.com/bid/21198","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"The Classified Ad System Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/452194/100/200/threaded","name":"http://www.securityfocus.com/archive/1/452194/100/200/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://secunia.com/advisories/23289","name":"http://secunia.com/advisories/23289","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"About Secunia Research | Flexera","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-6768","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-6768","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"6768","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"pwp_technologies","cpe5":"the_classified_ad_system","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T20:42:06.787Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"classifiedadsystem-default-xss(30445)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30445"},{"name":"20061119 The Classified Ad System [multiple xss & injection sql]","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/452194/100/200/threaded"},{"name":"2075","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/2075"},{"name":"23289","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/23289"},{"name":"21198","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/21198"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-11-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) main parameter."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-17T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"classifiedadsystem-default-xss(30445)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30445"},{"name":"20061119 The Classified Ad System [multiple xss & injection sql]","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/452194/100/200/threaded"},{"name":"2075","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/2075"},{"name":"23289","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/23289"},{"name":"21198","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/21198"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-6768","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) main parameter."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"classifiedadsystem-default-xss(30445)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/30445"},{"name":"20061119 The Classified Ad System [multiple xss & injection sql]","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/452194/100/200/threaded"},{"name":"2075","refsource":"SREASON","url":"http://securityreason.com/securityalert/2075"},{"name":"23289","refsource":"SECUNIA","url":"http://secunia.com/advisories/23289"},{"name":"21198","refsource":"BID","url":"http://www.securityfocus.com/bid/21198"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-6768","datePublished":"2006-12-27T11:00:00.000Z","dateReserved":"2006-12-26T00:00:00.000Z","dateUpdated":"2024-08-07T20:42:06.787Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-12-27 11:28:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:pwp_technologies:the_classified_ad_system:*:*:*:*:*:*:*:*","matchCriteriaId":"53863D84-3492-4E18-A75E-1F94E27D61BF"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"6768","Ordinal":"1","Title":"CVE-2006-6768","CVE":"CVE-2006-6768","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"6768","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow remote attackers to inject arbitrary web script or HTML via the (1) cat or (2) main parameter.","Type":"Description","Title":"CVE-2006-6768"},{"CveYear":"2006","CveId":"6768","Ordinal":"2","NoteData":"2006-12-27","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"6768","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}