20020108 CSS vulnerabilities in YaBB and UBB allow account hijack [Multiple Vendor]mailing list
http://online.securityfocus.com/archive/1/249031 CVE-2002-0118
Ultimate Bulletin Board 5.4/6.0/6.2 - Cross-Agent Scripting
Record summary
CVE-2002-0118 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting vulnerability in Infopop Ultimate Bulletin Board (UBB) 6.2.0 Beta Release 1.0 allows remote attackers to execute arbitrary script and steal cookies via a message containing encoded Javascript in an IMG tag.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBUltimate Bulletin Board 5.4/6.0/6.2 - Cross-Agent ScriptingExploitDB exploitby ObscureNot analyzed1 file
References
4ultimatebb-encoded-css(7838)vdb entry
http://www.iss.net/security_center/static/7838.php 3829vdb entry
http://www.securityfocus.com/bid/3829 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2002-0118