CVE-2023-41538
PHPJabbers PHP Forum Script 3.0 - Cross-Site Scripting
Record summary
CVE-2023-41538 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
phpjabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 1, 2024 · Source: CVE List
Nuclei templates
1ProjectDiscoveryMEDIUMPHPJabbers PHP Forum Script 3.0 - Cross-Site ScriptingCVSS 6.1
PhpJabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
Impact
Unauthenticated attackers can inject malicious JavaScript through the keyword parameter in search functionality, potentially stealing forum administrator session cookies and accessing sensitive forum discussions.
Remediation
Update PHPJabbers PHP Forum Script to a version newer than 3.0 that properly sanitizes the keyword parameter and encodes output in preview.php.
Source: ProjectDiscovery