CVE-2011-1481
PHP-Nuke < 8.0 - Cross-Site Scripting via Feedback Module Parameters
Title source: llmDescription
Multiple cross-site scripting (XSS) vulnerabilities in Francisco Burzi PHP-Nuke 8.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) sender_name or (2) sender_email parameter in a Feedback action to modules.php.
References (3)
Core 3
Core References
Exploit mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/23/8
Exploit mailing-list
x_refsource_mlist
http://www.openwall.com/lists/oss-security/2011/03/30/7
Various Sources x_refsource_misc
http://yehg.net/lab/pr0js/advisories/%5Bphpnuke-8.x%5D_cross_site_scripting
Scores
EPSS
0.0109
EPSS Percentile
61.9%
Details
CWE
CWE-79
Status
published
Products (26)
phpnuke/php-nuke
5.0
phpnuke/php-nuke
5.0.1
phpnuke/php-nuke
5.1
phpnuke/php-nuke
5.2
phpnuke/php-nuke
5.3
phpnuke/php-nuke
5.3.1
phpnuke/php-nuke
5.4
phpnuke/php-nuke
5.5
phpnuke/php-nuke
5.6
phpnuke/php-nuke
6.0
... and 16 more
Published
Jun 21, 2011
Tracked Since
Feb 18, 2026