Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0248

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2004
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados en PHPX 3.2.3 permite que atacantes remotos ejecuten script arbirtrario como otros usuarios inyectando HTML arbitrario o script dentro de los argumentos: (1) "keywords" de main.inc.php, (2) "body" de help.inc.php o (3) el campo asunto de Personal Messages and Forum

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpx:phpx:3.2.3:*:*:*:*:*:*:*