20080206 MyNews 1.6.X HTML/JS Injection Vulnerabilitymailing list
http://marc.info/?l=full-disclosure&m=120232523420188&w=2 CVE-2008-0723
MyNews 1.6.x - 'hash' Cross-Site Scripting
Record summary
CVE-2008-0723 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBMyNews 1.6.x - 'hash' Cross-Site ScriptingExploitDB exploitby SkyOutNot analyzed1 file
References
420080207 Re: MyNews 1.6.X HTML/JS Injection Vulnerabilitymailing list
http://marc.info/?l=full-disclosure&m=120235668406688&w=2 27652vdb entry
http://www.securityfocus.com/bid/27652 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2008-0723