Unrated severityNVD Advisory· Published Dec 1, 2010· Updated Apr 29, 2026
CVE-2010-4355
CVE-2010-4355
Description
Cross-site scripting (XSS) vulnerability in DaDaBIK before 4.3 beta2, when the insert or edit feature is enabled, allows remote authenticated users to inject arbitrary web script or HTML via the select_single parameter.
Affected products
41cpe:2.3:a:dadabik:dadabik:1.0.1:beta:*:*:*:*:*:*+ 40 more
- cpe:2.3:a:dadabik:dadabik:1.0.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.0.2:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.0.3:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.0.4:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.0.5:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.0:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.5:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.5b:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.6:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.7:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.8:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.9:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:1.9.1:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.0.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.0:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.1b:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.2.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:2.2:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:3.0:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:3.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:3.2:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:3.2:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.0:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.0:alpha:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.0:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.1:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.1:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.1:rc1:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.1:rc2:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.1:rc3:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.2:*:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.2:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.3:alpha:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.3:beta:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:4.3:beta2:*:*:*:*:*:*
- cpe:2.3:a:dadabik:dadabik:*:beta_rc1:*:*:*:*:*:*range: <=4.3
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
4News mentions
0No linked articles in our index yet.