1 results (0.004 seconds)

CVSS: 6.1EPSS: 5%CPEs: 2EXPL: 2

18 Sep 2009 — Cross-site scripting (XSS) vulnerability in Planet 2.0 and Planet Venus allows remote attackers to inject arbitrary web script or HTML via the SRC attribute of an IMG element in a feed. Vulnerabildiad de Secuencias de Comandos en Sitios Cruzados (XSS) en Planet v2.0 y Planet Venus, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del atributo SRC en un elemento IMG en una fuente. • https://www.exploit-db.com/exploits/33219 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •