Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gladiator.Khf

Pesquisador deh4cky0u Security Forums
#54453de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2005-4208
4.3
2005-11-01
Unknown · Elite Forum · CVE-2005-3412
**Name of the Vulnerable Software and Affected Versions** Elite Forum version 1.0.0.0 **Description** A cross-site scripting (XSS) issue allows remote attackers to inject arbitrary web script or HTML via a Post Reply to a topic. This is achieved by including a javascript: URL in an <img> tag. **Recommendations** For Elite Forum version 1.0.0.0, as a temporary workaround, consider disabling the Post Reply feature until a patch is available. Restrict access to posting replies that contain <img> tags with javascript: URLs to minimize the risk of exploitation.