Back to Database
Status published
Medium
CVE-2006-1822
Cross-site scripting (XSS) vulnerability in search.php in FarsiNews 2.5.3 Pro...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in search.php in FarsiNews 2.5.3 Pro and earlier allows remote attackers to inject arbitrary web script or HTML via the selected_search_arch parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2006-1822
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/archive/1/431011/100/0/threaded
- http://securitytracker.com/id?1015943
- http://securityreason.com/securityalert/710
- http://secunia.com/advisories/19648
- http://www.securityfocus.com/bid/17534
- http://www.aria-security.net/advisory/farsinews/farsinews042006.txt
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25833
- http://www.vupen.com/english/advisories/2006/1411
More from farsinews
View All →CVE-2006-3602
Directory traversal vulnerability in jscripts/tiny_mce/tiny_mce_gzip.php in FarsiNews 3.0 BETA 1...
Medium
5
CVE-2006-2084
Multiple cross-site scripting (XSS) vulnerabilities in FarsiNews 2.5.3 Pro and...
Medium
4.3
CVE-2006-1823
Directory traversal vulnerability in FarsiNews 2.5.3 Pro and earlier allows...
Medium
6.4
CVE-2006-0660
Multiple directory traversal vulnerabilities in FarsiNews 2.5 and earlier allows...
Medium
6.4
CVE-2006-0502
PHP remote file inclusion vulnerability in loginout.php in FarsiNews 2.1...
High
7.5
Affected Vendor
farsinews
View all reports →Affected Software
farsinews
Vulnerable Versions:
2.1, 2.1_beta2, 2.5, 2.5.3
Timeline
Official Publish:
April 18th, 2006
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.