Description
Multiple cross-site scripting vulnerabilities in PHP-Fusion 9.03.50 allow remote attackers to inject arbitrary web script or HTML via the cat_id parameter to downloads/downloads.php or article.php. NOTE: this might overlap CVE-2012-6043.
Remediation
References
Related Vulnerabilities
WordPress Plugin Drop Shadow Boxes Security Bypass (1.7.1)
WebLogic CVE-2016-0573 Vulnerability (CVE-2016-0573)
Squid Operation on a Resource after Expiration or Release Vulnerability (CVE-2024-23638)
MySQL CVE-2015-0411 Vulnerability (CVE-2015-0411)
WordPress Plugin Thinkun Remind 'dirPath' Parameter Information Disclosure (1.1.3)