phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
BID:9075
Info
phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
| Bugtraq ID: | 9075 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 20 2003 12:00AM |
| Updated: | Nov 20 2003 12:00AM |
| Credit: | The disclosure of this issue has been credited to the vendor. |
| Vulnerable: |
Mark Brady phpFriendlyAdmin 1.4 Mark Brady phpFriendlyAdmin 1.3 Mark Brady phpFriendlyAdmin 1.1 Mark Brady phpFriendlyAdmin 1.0 |
| Not Vulnerable: |
Mark Brady phpFriendlyAdmin 1.5 |
Discussion
phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
It has been reported that phpFriendlyAdmin is prone to an unspecified cross-site scripting vulnerability due to insufficient sanitization of user-supplied data. Successful exploitation of this attack may allow an attacker to steal cookie-based authentication credentials. Other attacks are also possible such as manipulating site content.
phpFriendlyAdmin versions 1.4 and prior have been reported to be prone to this issue, however other versions may be affected as well.
It has been reported that phpFriendlyAdmin is prone to an unspecified cross-site scripting vulnerability due to insufficient sanitization of user-supplied data. Successful exploitation of this attack may allow an attacker to steal cookie-based authentication credentials. Other attacks are also possible such as manipulating site content.
phpFriendlyAdmin versions 1.4 and prior have been reported to be prone to this issue, however other versions may be affected as well.
Exploit / POC
phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
Solution:
The vendor has released phpFriendlyAdmin version 1.5 that contains a fix for this issue.
Mark Brady phpFriendlyAdmin 1.0
Mark Brady phpFriendlyAdmin 1.1
Mark Brady phpFriendlyAdmin 1.3
Mark Brady phpFriendlyAdmin 1.4
Solution:
The vendor has released phpFriendlyAdmin version 1.5 that contains a fix for this issue.
Mark Brady phpFriendlyAdmin 1.0
-
SourceForge phpFriendlyAdmin 1.5
http://phpfriendly.sourceforge.net/download/index.php
Mark Brady phpFriendlyAdmin 1.1
-
SourceForge phpFriendlyAdmin 1.5
http://phpfriendly.sourceforge.net/download/index.php
Mark Brady phpFriendlyAdmin 1.3
-
SourceForge phpFriendlyAdmin 1.5
http://phpfriendly.sourceforge.net/download/index.php
Mark Brady phpFriendlyAdmin 1.4
-
SourceForge phpFriendlyAdmin 1.5
http://phpfriendly.sourceforge.net/download/index.php
References
phpFriendlyAdmin Unspecified Cross-Site Scripting Vulnerability
References:
References:
- phpFriendlyAdmin (SourceForge)