20020108 CSS vulnerabilities in YaBB and UBB allow account hijack [Multiple Vendor]mailing list
http://online.securityfocus.com/archive/1/249031 CVE-2002-0117
YaBB 9.1.2000 - Cross-Agent Scripting
Record summary
CVE-2002-0117 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting vulnerability in Yet Another Bulletin Board (YaBB) 1 Gold SP 1 and earlier allows remote attackers to execute arbitrary script and steal cookies via a message containing encoded Javascript in an IMG tag.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBYaBB 9.1.2000 - Cross-Agent ScriptingExploitDB exploitby ObscureNot analyzed1 file
References
63828vdb entry
http://online.securityfocus.com/cgi-bin/vulns-item.pl?section=info&id=3828 yabb-encoded-css(7840)vdb entry
http://www.iss.net/security_center/static/7840.php 2019vdb entry
http://www.osvdb.org/2019 yabbforum.comConfirmation
http://www.yabbforum.com/ nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2002-0117