CVE-2023-40751
PHPJabbers Fundraising Script v1.0 - Cross-Site Scripting
Record summary
CVE-2023-40751 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
PHPJabbers Fundraising Script v1.0 is vulnerable to Cross Site Scripting (XSS) via the "action" parameter of index.php.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 2, 2024 · Source: CVE List
Nuclei templates
1ProjectDiscoveryMEDIUMPHPJabbers Fundraising Script v1.0 - Cross-Site ScriptingCVSS 6.1
PHPJabbers Fundraising Script v1.0 is vulnerable to Cross Site Scripting (XSS) via the "action" parameter of index.php.
Impact
Unauthenticated attackers can inject malicious JavaScript through the action parameter in index.php to steal fundraising administrator credentials and manipulate donation campaigns.
Remediation
Update PHPJabbers Fundraising Script to a version newer than 1.0 that properly sanitizes the action parameter in index.php.
Source: ProjectDiscovery