CVE-2006-4543
HLStats 1.34 - Cross-Site Scripting via Multiple Parameters
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-4543. PoCs published by MC.Iglo.
AI-analyzed exploit summary This exploit demonstrates multiple XSS vulnerabilities in HLstats by injecting JavaScript via unsanitized URL parameters. The PoC includes example URLs with script tags to trigger alerts, confirming the vulnerability.
Description
Cross-site scripting (XSS) vulnerability in index.php in HLStats 1.34 allows remote attackers to inject arbitrary web script or HTML via the (1) game parameter in players mode, the (2) weapon parameter in weaponinfo mode, the (3) st parameter in search mode, the (4) action parameter in actioninfo mode, and the (5) map parameter in mapinfo mode.
Exploits (1)
This exploit demonstrates multiple XSS vulnerabilities in HLstats by injecting JavaScript via unsanitized URL parameters. The PoC includes example URLs with script tags to trigger alerts, confirming the vulnerability.