CVE-2006-4009
Virtual War <= 1.5.0 - Cross-Site Scripting via Page Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-4009. PoCs published by mfoxhacker.
AI-analyzed exploit summary The provided text describes multiple input-validation vulnerabilities in Vwar, including SQL injection and XSS, but does not contain actual exploit code. It outlines potential attack vectors without technical implementation details.
Description
Cross-site scripting (XSS) vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the page parameter.
Exploits (1)
The provided text describes multiple input-validation vulnerabilities in Vwar, including SQL injection and XSS, but does not contain actual exploit code. It outlines potential attack vectors without technical implementation details.