Exploitation Summary
EIP tracks 1 public exploit for CVE-2002-0230. PoCs published by superpetz.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in FAQ-O-Matic due to insufficient filtering of script code from URL parameters. An attacker can craft a malicious link that executes arbitrary JavaScript in the context of the victim's browser session.
Description
Cross-site scripting vulnerability in fom.cgi of Faq-O-Matic 2.712 allows remote attackers to execute arbitrary Javascript on other clients via the cmd parameter, which causes the script to be inserted into an error message.
Exploits (1)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in FAQ-O-Matic due to insufficient filtering of script code from URL parameters. An attacker can craft a malicious link that executes arbitrary JavaScript in the context of the victim's browser session.