Back

CVE-2002-1954

Cross-site scripting (XSS) vulnerability in the phpinfo function in PHP 4.2.3 allows remote attackers to inject arbitrary web script or HTML via the query string argument, as demonstrated using soinfo.php.

Published: Dec 31, 2002 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
php php 4.2.3

GitHub Security Advisory GHSA-xwxp-2934-fp75

Cross-site scripting (XSS) vulnerability in the phpinfo function in PHP 4.2.3 allows remote...

Risk Scores

CVSS Score 4.3 / 10
EPSS Score 11.85%

Top 4% most likely to be exploited

Threat Score 20.8 / 100

Data Sources

NVD EPSS GitHub