Cross-site scripting (XSS) vulnerability in my little forum before 2.3.4 allows remote attackers to inject arbitrary web script or HTML via the back parameter to index.php.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1435
Reference (s):
- BID:72582
- URL: http://www.securityfocus.com/bid/72582
- BUGTRAQ:20150211 Multiple Vulnerabilities in my little forum
- URL: http://www.securityfocus.com/archive/1/534681/100/0/threaded
- http://mylittleforum.net/forum/index.php?id=8182