1 results (0.007 seconds)
CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

CVE-2006-4646
https://notcve.org/view.php?id=CVE-2006-4646
08 Sep 2006 — Cross-site scripting (XSS) vulnerability in the Drupal 4.7 Pathauto module before pathauto_node.inc 1.17.2.1 and the Drupal 4.6 Pathauto module before pathauto_node.inc 1.14.2.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de secuencias de comandos en sitios cruzados en el módulo Drupal 4.7 Pathauto anterior a pathauto_node.inc 1.17.2.1 y el módulo Drupal 4.6 Pathauto anterior a pathauto_node.inc 1.14.2.1, permite a un atacante remoto inyectar secuen... • http://drupal.org/node/82527 •