CVE-2002-2129
w-agora 4.1.5 - Cross-Site Scripting via Edit Form Field Name
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2002-2129. PoCs published by xatr0z.
AI-analyzed exploit summary The exploit describes a cross-site scripting (XSS) vulnerability in W-Agora forum software. The vulnerability allows arbitrary script code execution via a malicious link, potentially leading to cookie theft.
Description
Cross-site scripting vulnerability (XSS) in editform.php for w-Agora 4.1.5 allows remote attackers to execute arbitrary web script via an arbitrary form field name containing the script, which is echoed back to the user when displaying the form.
Exploits (1)
The exploit describes a cross-site scripting (XSS) vulnerability in W-Agora forum software. The vulnerability allows arbitrary script code execution via a malicious link, potentially leading to cookie theft.