CVE-2004-0067
phpGedView 2.65 以前の複数のクロスサイトスクリプティング (XSS) 脆弱性により、リモート攻撃者が (1) descendancy.php、(2) index.php、(3) individual.php、(4) login.php、(5) relationship.php、(6)...
- 公開済み
- 2004/01/15
- 更新済み
- 2024/08/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2004/01/12
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 87.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
phpGedView 2.65 以前の複数のクロスサイトスクリプティング (XSS) 脆弱性により、リモート攻撃者が (1) descendancy.php、(2) index.php、(3) individual.php、(4) login.php、(5) relationship.php、(6) source.php、(7) imageview.php、(8) calendar.php、(9) gedrecord.php、(10) login.php、および (11) gdbi_interface.php を介して任意の HTML またはウェブスクリプトを注入できる可能性があります。注記: ベクター 10 の一部の側面は、後にバージョン 4.1 に影響を与えると報告されました。
ソース
14JeiAr · php · 2004/01/19
JeiAr · php · 2004/01/12
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。