Beveiligingsadvies

CVE-2007-3596

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2007-07-06 18:00:00
Laatst bijgewerkt 2024-08-07 14:21:36
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

inc/vul_check.inc in phpVideoPro before 0.8.8 permits non-alphanumeric characters in the sess_id parameter, which has unknown impact and remote attack vectors, probably cross-site scripting (XSS).