XMB Image Tag Script Injection Vulnerability
BID:4167
Info
XMB Image Tag Script Injection Vulnerability
| Bugtraq ID: | 4167 |
| Class: | Input Validation Error |
| CVE: |
CVE-2002-0316 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 22 2002 12:00AM |
| Updated: | Jul 11 2009 10:56AM |
| Credit: | Posted to BugTraq on Feb 22, 2002 by [email protected] |
| Vulnerable: |
The XMB Group XMB Forum 1.6 pre-beta |
| Not Vulnerable: |
The XMB Group XMB Forum 1.6 final beta |
Exploit / POC
XMB Image Tag Script Injection Vulnerability
The following example was submitted:
[img]javasCript:alert('Hello world.')[/img]
The following example was submitted:
[img]javasCript:alert('Hello world.')[/img]
Solution / Fix
XMB Image Tag Script Injection Vulnerability
Solution:
This issue was fixed in the XMB 1.6 Magic Lantern final beta version. Those affected are advised to upgrade.
Solution:
This issue was fixed in the XMB 1.6 Magic Lantern final beta version. Those affected are advised to upgrade.