CVE-2006-2497
AspBB 0.5.2 - Cross-Site Scripting via Action or Get Parameter
Title source: llmExploitation Summary
EIP tracks 2 public exploits for CVE-2006-2497. PoCs published by TeufeL.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in ASPBB due to improper input sanitization. The PoC shows how arbitrary script code can be executed in the context of the affected site via a crafted URL.
Description
Multiple cross-site scripting (XSS) vulnerabilities in AspBB 0.5.2 allow remote attackers to inject arbitrary web script or HTML via the (1) action parameter to default.asp or (2) get parameter to profile.asp.
Exploits (2)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in ASPBB due to improper input sanitization. The PoC shows how arbitrary script code can be executed in the context of the affected site via a crafted URL.
This exploit demonstrates a cross-site scripting (XSS) vulnerability in ASPBB by injecting arbitrary JavaScript code via the 'action' parameter. The PoC uses a simple alert to confirm the vulnerability.