CVE-2002-1334
BizDesign ImageFolio <= 3.01 - Cross-Site Scripting via direct or nph-build.cgi Parameters
Title source: llmExploitation Summary
EIP tracks 2 public exploits for CVE-2002-1334. PoCs published by SecurityTracker.com.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in ImageFolio's CGI scripts due to insufficient input sanitization. The provided URL injects a JavaScript alert, proving arbitrary script execution in the context of the vulnerable site.
Description
Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi.
Exploits (2)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in ImageFolio's CGI scripts due to insufficient input sanitization. The provided URL injects a JavaScript alert, proving arbitrary script execution in the context of the vulnerable site.
The provided text describes a cross-site scripting (XSS) vulnerability in ImageFolio's CGI scripts due to insufficient input sanitization. An attacker can craft a malicious URL to execute arbitrary JavaScript in the context of a victim's browser session.