Description
The FDF support (ext/fdf) in PHP 5.2.0 and earlier does not implement the input filtering hooks for ext/filter, which allows remote attackers to bypass web site filters via an application/vnd.fdf formatted POST.
Remediation
References
Related Vulnerabilities
WordPress Plugin Import any XML or CSV File to WordPress Cross-Site Scripting (3.6.2)
Ampache Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2024-51488)
WordPress Plugin Check & Log Email Cross-Site Scripting (0.5.1)
WordPress Plugin FireStorm Professional Real Estate 'id' Parameter SQL Injection (2.06.03)