← volver
CVE-2004-0595

CVE-2004-0595

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 45%
de la publicación al arma0 días
Publicada en NVD16 jul
1ª PoC14 jul
probabilidad de explotación
45%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The strip_tags function in PHP 4.x up to 4.3.7, and 5.x up to 5.0.0RC3, does not filter null (\0) characters within tag names when restricting input to allowed tags, which allows dangerous tags to be processed by web browsers such as Internet Explorer and Safari, which ignore null characters and facilitate the exploitation of cross-site scripting (XSS) vulnerabilities.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.