PHP-Wiki Cross-Site Scripting Vulnerability
BID:5254
Info
PHP-Wiki Cross-Site Scripting Vulnerability
| Bugtraq ID: | 5254 |
| Class: | Input Validation Error |
| CVE: |
CVE-2002-1070 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 17 2002 12:00AM |
| Updated: | Jul 11 2009 02:56PM |
| Credit: | Discovery of this issue is credited to Pistone <[email protected]>. |
| Vulnerable: |
PHP-Wiki PHP-Wiki 1.3.3 PHP-Wiki PHP-Wiki 1.3.2 PHP-Wiki PHP-Wiki 1.3.1 PHP-Wiki PHP-Wiki 1.2.2 PHP-Wiki PHP-Wiki 1.2.1 PHP-Wiki PHP-Wiki 1.2 |
| Not Vulnerable: | |
Discussion
PHP-Wiki Cross-Site Scripting Vulnerability
PHP-Wiki does not sufficiently sanitize HTML from URI parameters, making it prone to cross-site scripting attacks. An attacker may exploit this condition by enticing users to visit a malicious link which contains attacker-supplied script code.
PHP-Wiki may be used as a module for other software such as PostNuke.
PHP-Wiki does not sufficiently sanitize HTML from URI parameters, making it prone to cross-site scripting attacks. An attacker may exploit this condition by enticing users to visit a malicious link which contains attacker-supplied script code.
PHP-Wiki may be used as a module for other software such as PostNuke.