PT-2003-2492 · Php Nuke · Php-Nuke

Lethalman

·

Publicado

2003-12-31

·

Atualizado

2018-10-19

·

CVE-2003-1547

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions PHP-Nuke versions 6.x
Description A cross-site scripting issue allows remote attackers to inject arbitrary web script or HTML via the subject parameter in the block-Forums.php file of the Splatt Forum module.
Recommendations For PHP-Nuke version 6.x, update the block-Forums.php file in the Splatt Forum module to properly sanitize the subject parameter and prevent arbitrary web script or HTML injection.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2003-1547

Produtos afetados

Php-Nuke