AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2004-1106

MEDIUM · CVSS 6.8 EPSS 1.48%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2005-01-10 · Last synced 2026-08-04

CyberRota Analysis

This is a medium severity vulnerability with a CVSS score of 6.8. It may be remotely exploitable.

CVE
CVE-2004-1106
Severity
MEDIUM
CVSS
6.8
EPSS
1.48%

Original NVD Description

Cross-site scripting (XSS) vulnerability in Gallery 1.4.4-pl3 and earlier allows remote attackers to execute arbitrary web script or HTML via "specially formed URLs," possibly via the include parameter in index.php.