Description
Cross-site scripting (XSS) vulnerability in the Temporary Uploads editing functionality (wp-admin/includes/upload.php) in WordPress 2.2.1, allows remote attackers to inject arbitrary web script or HTML via the style parameter to wp-admin/upload.php.
Remediation
References
Related Vulnerabilities
WordPress Plugin WPS Bidouille Multiple Vulnerabilities (1.12.2)
WordPress Plugin Content Control-User Access Restriction Cross-Site Scripting (1.1.9)
WordPress Plugin SEO Redirection-301 Redirect Manager SQL Injection (8.1)
WordPress Plugin WP Visitor Statistics (Real Time Traffic) Cross-Site Scripting (6.4)