1 results (0.001 seconds)

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in an unspecified component in Simple Machines phpRaider 1.0.7 allows remote attackers to inject arbitrary web script or HTML via the resistance field. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en un componente no especificado en Simple Machines phpRaider v1.0.7 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo resistencia. NOTA: la procedencia de esta información es desconocida; lo detalles ha sido obtenidos únicamente de información de terceros. • http://www.securityfocus.com/bid/27976 https://exchange.xforce.ibmcloud.com/vulnerabilities/40849 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •