CVE-2004-2514
PowerPortal 1.x - Cross-Site Scripting via SUBJECT or MESSAGE Field
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2004-2514. PoCs published by vampz.
AI-analyzed exploit summary This is a writeup describing an HTML injection vulnerability in PowerPortal's private message subject field. It demonstrates how an attacker can inject malicious scripts to execute arbitrary JavaScript in the context of another user's session.
Description
Cross-site scripting (XSS) vulnerability in modules/private_messages/index.php in PowerPortal 1.x allows remote attackers to inject arbitrary web script or HTML via the (1) SUBJECT or (2) MESSAGE field.
Exploits (1)
This is a writeup describing an HTML injection vulnerability in PowerPortal's private message subject field. It demonstrates how an attacker can inject malicious scripts to execute arbitrary JavaScript in the context of another user's session.