Validate-Before-Canonizza vulnerabilità nella funzione checkURI in functions.inc.php in PHPX 3.0 tramite 3.2.6 permette attaccanti remoti di effettuare cross-site scripting (XSS) tramite tag con codifica esadecimale, che evitano il controllo per letterale ""< "", ‘>’, ‘(‘ e ‘)’ caratteri, come dimostrato utilizzando il parametro limite a forums.php e una varietà di altri vettori. |
http://www.securityfocus.com/bid/10283 http://www.securityfocus.com/archive/1/362230 http://www.phpx.org/project.php?action=view&project_id=1 https://exchange.xforce.ibmcloud.com/vulnerabilities/16065 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2363 |
Vulnerabilità: CVE-2004-2363
