Cross-site scripting (XSS) in WPKontakt 3.0.1 e precedenti consente agli aggressori remoti di inserire lo script Web arbitrario o HTML tramite un indirizzo e-mail, che non è citato quando viene generato un errore di analisi. |
http://www.securityfocus.com/bid/12097 http://marc.info/?l=bugtraq&m=110384387332443&w=2 https://exchange.xforce.ibmcloud.com/vulnerabilities/18685 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1418 |
Vulnerabilità: CVE-2004-1418
