Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.8
CVE-2004-0248
- EPSS 1.26%
- Veröffentlicht 23.11.2004 05:00:00
- Zuletzt bearbeitet 16.04.2026 00:27:16
Cross-site scripting vulnerability (XSS) in PHPX 3.2.3 allows remote attackers to execute arbitrary script as other users by injecting arbitrary HTML or script into (1) keywords argument of main.inc.php, (2) body argument of help.inc.php, or (3) the ...
- EPSS 5.66%
- Veröffentlicht 23.11.2004 05:00:00
- Zuletzt bearbeitet 16.04.2026 00:27:16
PHPX 2.0 through 3.2.4 allows remote attackers to gain access to other accounts by modifying the cookie's PXL variable to reference another userID.