VulnerabilityModified
CVE-2006-3007
Multiple cross-site scripting (XSS) vulnerabilities in SHOUTcast 1.9.5 allow remote attackers to inject arbitrary HTML or web script via the DJ fields (1) Description, (2) URL, (3) Genre, (4) AIM, and (5) ICQ.
MEDIUM 4.3EPSS 2.04%
Does this matter?
Lower severity and a low EPSS score (2.04%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple cross-site scripting (XSS) vulnerabilities in SHOUTcast 1.9.5 allow remote attackers to inject arbitrary HTML or web script via the DJ fields (1) Description, (2) URL, (3) Genre, (4) AIM, and (5) ICQ.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 2.04% probability · 80th percentile
- CISA KEV
- Not listed
- Affected
- nullsoft/shoutcast server
- Source
- cve@mitre.org
References
- http://marc.info/?l=bugtraq&m=114980135615062&w=2
- http://secunia.com/advisories/20524Vendor Advisory
- http://secunia.com/advisories/21005
- http://www.gentoo.org/security/en/glsa/glsa-200607-05.xml
- http://www.securityfocus.com/bid/18376
- http://www.vupen.com/english/advisories/2006/2254
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27129
- http://marc.info/?l=bugtraq&m=114980135615062&w=2
- http://secunia.com/advisories/20524Vendor Advisory
- http://secunia.com/advisories/21005
- http://www.gentoo.org/security/en/glsa/glsa-200607-05.xml
- http://www.securityfocus.com/bid/18376
- http://www.vupen.com/english/advisories/2006/2254
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27129
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.