CVEs Blog | G5 Cyber Security

CVE-2015-1431 – Cross-site scripting (XSS) vulnerability in includes/startup.php in phpBB

Cross-site scripting (XSS) vulnerability in includes/startup.php in phpBB before 3.0.13 allows remote attackers to inject arbitrary web script or HTML via vectors related to “Relative Path Overwrite.”

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1431

Reference (s):

Exit mobile version