Beveiligingsadvies

CVE-2005-1886

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2005-06-07 04:00:00
Laatst bijgewerkt 2024-09-16 22:50:32
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Cross-site scripting (XSS) vulnerability in view.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to inject arbitrary web script or HTML via (1) the phid parameter or (2) unknown parameters when posting a new comment.