CVE-2007-2962
Particle Gallery 1.0.1 - Cross-Site Scripting via Order Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2007-2962. PoCs published by Serapis.net.
AI-analyzed exploit summary This exploit demonstrates a cross-site scripting (XSS) vulnerability in Particle Gallery 1.0.1 and prior versions. The vulnerability arises from insufficient input sanitization in the 'search.php' script, allowing arbitrary JavaScript execution via crafted user input.
Description
Cross-site scripting (XSS) vulnerability in search.php in Particle Gallery 1.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the order parameter.
Exploits (1)
This exploit demonstrates a cross-site scripting (XSS) vulnerability in Particle Gallery 1.0.1 and prior versions. The vulnerability arises from insufficient input sanitization in the 'search.php' script, allowing arbitrary JavaScript execution via crafted user input.