CVE-2002-1703
Mewsoft NetAuction 3.0 - Cross-Site Scripting via Term Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2002-1703. PoCs published by windows-1256.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in NetAuction by injecting a malicious script via the 'Terms' parameter in a URI. The script executes in the context of the host running NetAuction when a user visits the crafted link.
Description
Cross-site scripting vulnerability (XSS) in auction.cgi for Mewsoft NetAuction 3.0 allows remote attackers to execute arbitrary script as other users via the Term parameter.
Exploits (1)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in NetAuction by injecting a malicious script via the 'Terms' parameter in a URI. The script executes in the context of the host running NetAuction when a user visits the crafted link.