CVE-2002-0959
Splatt Forum 3.0 - Cross-Site Scripting via IMG Tag Injection
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2002-0959. PoCs published by MegaHz.
AI-analyzed exploit summary This exploit demonstrates a stored XSS vulnerability in Splatt Forum by injecting arbitrary JavaScript via an image tag's onerror attribute. The PoC steals cookie-based authentication credentials when a user views the malicious forum message.
Description
Cross-site scripting vulnerability in Splatt Forum 3.0 allows remote attackers to execute arbitrary script as other users via an [img] tag with a closing quote followed by the script.
Exploits (1)
This exploit demonstrates a stored XSS vulnerability in Splatt Forum by injecting arbitrary JavaScript via an image tag's onerror attribute. The PoC steals cookie-based authentication credentials when a user views the malicious forum message.