Record summary

CVE-2008-6510 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.

Description

Cross-site scripting (XSS) vulnerability in login.jsp in the Admin Console in Openfire 3.6.0a and earlier allows remote attackers to inject arbitrary web script or HTML via the url parameter.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBOpenfire Server 3.6.0a - Authentication Bypass / SQL Injection / Cross-Site ScriptingExploitDB exploitby Andreas KurtzNot analyzed1 file

linked to 4 vulnerabilities

ExploitDB

PoC details

References

8