{"api_version":"1","generated_at":"2026-07-23T12:26:06+00:00","cve":"CVE-2007-6270","urls":{"html":"https://cve.report/CVE-2007-6270","api":"https://cve.report/api/cve/CVE-2007-6270.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-6270","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-6270"},"summary":{"title":"CVE-2007-6270","description":"Multiple cross-site scripting (XSS) vulnerabilities in Absolute News Manager.NET 5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) rmore parameter to xlaabsolutenm.aspx and the (2) template parameter to pages/default.aspx.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-12-07 11:46:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.procheckup.com/Vulnerability_PR07-39.php","name":"http://www.procheckup.com/Vulnerability_PR07-39.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ProCheckUp - Security Vulnerabilities 2007","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2","name":"http://marc.info/?l=bugtraq&m=119678724111351&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'PR07-39: Multiple vulnerabilities on Absolute News Manager.NET' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/26692","name":"http://www.securityfocus.com/bid/26692","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"Absolute News Manager .NET Multiple Input Validation and Information Disclosure Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38873","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38873","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38872","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38872","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/40577","name":"http://osvdb.org/40577","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.xigla.com/news/default.aspx","name":"http://www.xigla.com/news/default.aspx","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"XIGLA - ASP and ASP.NET based software and scripts for customer support and content management and newsletter marketing and photo gallery and video gallery software","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/40578","name":"http://osvdb.org/40578","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/27923","name":"http://secunia.com/advisories/27923","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Absolute News Manager .NET Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-6270","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-6270","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"6270","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"xigla","cpe5":"absolute_news_manager.net","cpe6":"5.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T16:02:36.295Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.xigla.com/news/default.aspx"},{"name":"26692","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/26692"},{"name":"40578","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/40578"},{"name":"absolutenewsmanager-xlaabsolutenm-xss(38872)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38872"},{"name":"40577","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/40577"},{"name":"absolutenewsmanager-default-xss(38873)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38873"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/27923"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-11-28T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in Absolute News Manager.NET 5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) rmore parameter to xlaabsolutenm.aspx and the (2) template parameter to pages/default.aspx."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-07T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.xigla.com/news/default.aspx"},{"name":"26692","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/26692"},{"name":"40578","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/40578"},{"name":"absolutenewsmanager-xlaabsolutenm-xss(38872)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38872"},{"name":"40577","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/40577"},{"name":"absolutenewsmanager-default-xss(38873)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38873"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/27923"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-6270","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in Absolute News Manager.NET 5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) rmore parameter to xlaabsolutenm.aspx and the (2) template parameter to pages/default.aspx."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.procheckup.com/Vulnerability_PR07-39.php","refsource":"MISC","url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"name":"http://www.xigla.com/news/default.aspx","refsource":"CONFIRM","url":"http://www.xigla.com/news/default.aspx"},{"name":"26692","refsource":"BID","url":"http://www.securityfocus.com/bid/26692"},{"name":"40578","refsource":"OSVDB","url":"http://osvdb.org/40578"},{"name":"absolutenewsmanager-xlaabsolutenm-xss(38872)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38872"},{"name":"40577","refsource":"OSVDB","url":"http://osvdb.org/40577"},{"name":"absolutenewsmanager-default-xss(38873)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38873"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","refsource":"SECUNIA","url":"http://secunia.com/advisories/27923"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-6270","datePublished":"2007-12-07T11:00:00.000Z","dateReserved":"2007-12-07T00:00:00.000Z","dateUpdated":"2024-08-07T16:02:36.295Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-12-07 11:46:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:xigla:absolute_news_manager.net:5.1:*:*:*:*:*:*:*","matchCriteriaId":"3E8EFC50-220C-4D80-8133-8DC6BD91E92E"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"6270","Ordinal":"1","Title":"CVE-2007-6270","CVE":"CVE-2007-6270","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"6270","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in Absolute News Manager.NET 5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) rmore parameter to xlaabsolutenm.aspx and the (2) template parameter to pages/default.aspx.","Type":"Description","Title":"CVE-2007-6270"},{"CveYear":"2007","CveId":"6270","Ordinal":"2","NoteData":"2007-12-07","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"6270","Ordinal":"3","NoteData":"2017-08-07","Type":"Other","Title":"Modified"}]}}}