Back to Database
Status published
Medium
CVE-2007-6110
Cross-site scripting (XSS) vulnerability in htsearch in htdig 3.2.0b6 allows...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in htsearch in htdig 3.2.0b6 allows remote attackers to inject arbitrary web script or HTML via the sort parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2007-6110
Credits & Attribution
No credits recorded in the NVD database.
References
- http://secunia.com/advisories/27965
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11515
- http://securitytracker.com/id?1019010
- http://secunia.com/advisories/27850
- http://www.novell.com/linux/security/advisories/2007_25_sr.html
- http://www.vupen.com/english/advisories/2007/4038
- http://www.redhat.com/support/errata/RHSA-2007-1095.html
- http://www.securityfocus.com/bid/26610
- http://secunia.com/advisories/27890
- http://secunia.com/advisories/28062
- http://sourceforge.net/mailarchive/forum.php?thread_name=200709251310.55835.mskibbe%40suse.de&forum_name=htdig-dev
- https://www.redhat.com/archives/fedora-package-announce/2007-December/msg00116.html
- http://www.debian.org/security/2007/dsa-1429
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453278
More from htdig
View All →CVE-2005-0085
Cross-site scripting (XSS) vulnerability in ht://dig (htdig) before 3.1.6-r7 allows...
Medium
6.8
CVE-2002-2010
Cross-site scripting (XSS) vulnerability in htsearch.cgi in htdig (ht://Dig) 3.1.5,...
Medium
4.3
CVE-2001-0834
htsearch CGI program in htdig (ht://Dig) 3.1.5 and earlier allows...
Medium
6.4
CVE-2000-0208
The htdig (ht://Dig) CGI program htsearch allows remote attackers to...
Medium
5
Affected Vendor
htdig
View all reports →Affected Software
htdig
Vulnerable Versions:
3.2.0b6
Timeline
Official Publish:
November 23rd, 2007
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.