Back

LOW

php: XSS via PHP error messages

Published Jan 2, 2009

Description

Cross-site scripting (XSS) vulnerability in PHP, possibly 5.2.7 and earlier, when display_errors is enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. NOTE: because of the lack of details, it is unclear whether this is related to CVE-2006-0208.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (20)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jan 2, 2009
Updated Aug 7, 2024
Reserved Jan 2, 2009
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Dec 19, 2008