Exploitation Summary
EIP tracks 1 public exploit for CVE-2004-2171. PoCs published by César Fernández.
AI-analyzed exploit summary This is a writeup describing a cross-site scripting (XSS) vulnerability in Cherokee via error pages. The exploit involves crafting a malicious URI to execute arbitrary script code in the context of a user's browser.
Description
Cross-site scripting (XSS) vulnerability in Cherokee before 0.4.8 allows remote attackers to inject arbitrary web script or HTML via the URL, which is not properly quoted in the resulting error page.
Exploits (1)
This is a writeup describing a cross-site scripting (XSS) vulnerability in Cherokee via error pages. The exploit involves crafting a malicious URI to execute arbitrary script code in the context of a user's browser.