Back

CVE-2006-0875

Cross-site scripting vulnerability in ratefile.php in RunCMS 1.3a5 allows remote attackers to inject arbitrary web script or HTML via the lid parameter.

Published: Feb 24, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (6)

Vendor Product Version
runcms runcms 1.1
runcms runcms 1.1a
runcms runcms 1.2
runcms runcms 1.3a
runcms runcms 1.3a2
runcms runcms 1.3a5

GitHub Security Advisory GHSA-x22x-246j-4hwv

Cross-site scripting vulnerability in ratefile.php in RunCMS 1.3a5 allows remote attackers to...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 2.95%

Top 14% most likely to be exploited

Threat Score 20.9 / 100

Data Sources

NVD EPSS GitHub