vendor:
phpGreetCards
by:
Valentin Hoebel
7,5
CVSS
HIGH
Cross-Site Scripting (XSS)
79
CWE
Product Name: phpGreetCards
Affected Version From: 3.7
Affected Version To: 3.7
Patch Exists: NO
Related CWE: N/A
CPE: a:w2bpm:phpGreetCards
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2010
phpGreetCards XSS Vulnerabilities
Multiple XSS possibilities on multiple parameters, e.g. when creating an ecard: index.php?mode=select&category=XX&card[image]=XX&card[sender_name]=~XSS~&card[sender_email]=XX&card[recip_name]=~XSS~&card[recip_email]=XX&card[stamp]=XX&card[bg]=%23B8C2C9&card[font_color]=%23A2ABB1&card[category]=XX&PHPSESSID=XX
Mitigation:
Input validation and output encoding should be used to prevent XSS attacks.