3969Third-party advisory
http://securityreason.com/securityalert/3969 CVE-2008-2994
PHPEasyData 1.5.4 - 'last_records.php?annuaire' Cross-Site Scripting
Record summary
CVE-2008-2994 has a selected CVSS score of 4.3; EIP currently links 2 catalogued exploits.
Description
Multiple cross-site scripting (XSS) vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to inject arbitrary web script or HTML via the (1) annuaire parameter to (a) last_records.php and (b) annuaire.php and the (2) by and (3) cat_id parameters to annuaire.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 2
Proofs of concept
2Catalogued exploits
ExploitDBPHPEasyData 1.5.4 - 'last_records.php?annuaire' Cross-Site ScriptingExploitDB exploitby Sylvain THUALNot analyzed1 file
ExploitDBPHPEasyData 1.5.4 - 'annuaire.php' Multiple Cross-Site Scripting VulnerabilitiesExploitDB exploitby Sylvain THUALNot analyzed1 file
References
520080610 PHPEasyData 1.5.4 Multiple Vulnerabilitiesmailing list
http://www.securityfocus.com/archive/1/493273/100/0/threaded 29659vdb entry
http://www.securityfocus.com/bid/29659 phpeasydata-lastrecords-annuaire-xss(42997)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/42997 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2008-2994