CVE-2009-0488

Cross-site scripting (XSS) vulnerability in Phorum before 5.2.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:phorum:phorum:*:rc1:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.0.7:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1.1_pre:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1.1_rc2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1.1a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.3a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.3b:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.6:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.3.1a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.3.2a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.3.2b3:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.7:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:3.4.8a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:4.3.7:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.0_alpha:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.1_alpha:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.2_alpha:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.3_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.4_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.4a_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.5_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.6_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.7_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.7a_beta:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.8_rc:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.10:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.11:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.12:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.13:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.13a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.14:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.14a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.15:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.15a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.16:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.17:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.17a:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.18:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.19:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.0.20:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.13:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.14:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.17:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.18:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.20:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.21:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.1.25:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.2:beta:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.3:rc1:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.4:rc2:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.5:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.8:*:*:*:*:*:*:*
cpe:2.3:a:phorum:phorum:5.2.9:*:*:*:*:*:*:*

History

07 Nov 2023, 02:03

Type Values Removed Values Added
References
  • {'url': 'http://www.phorum.org/phorum5/read.php?64,136129', 'name': 'http://www.phorum.org/phorum5/read.php?64,136129', 'tags': ['Vendor Advisory'], 'refsource': 'CONFIRM'}
  • () http://www.phorum.org/phorum5/read.php?64%2C136129 -

Information

Published : 2009-02-09 20:30

Updated : 2024-02-28 11:21


NVD link : CVE-2009-0488

Mitre link : CVE-2009-0488

CVE.ORG link : CVE-2009-0488


JSON object : View

Products Affected

phorum

  • phorum
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')