CVE-2006-1120
DCP-Portal 6.1.1 およびそれ以前(register_globals が有効な場合)には、複数のクロスサイトスクリプティング(XSS)脆弱性が存在します。これにより、リモートの攻撃者が任意の Web スクリプトまたは HTML...
- 公開済み
- 2006/03/09
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/03/09
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 86.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
DCP-Portal 6.1.1 およびそれ以前(register_globals が有効な場合)には、複数のクロスサイトスクリプティング(XSS)脆弱性が存在します。これにより、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります。影響を受けるパラメータは以下のとおりです。 (a) index.php の documents ページの (1) its_url パラメータ、および send_write ページの (2) url パラメータ。 (b) calendar.php への (3) subject および (4) images パラメータ。 (c) forums.php への (5) bid、(6) replying_msg、(7) subject、(8) body、(9) mid パラメータ。 (d) inbox.php への (10) subject および (11) message パラメータ。 (e) lostpassword.php への (12) subject_color および (13) email パラメータ。 (f) mycontents.php への (14) c_name、(15) content_inicial、(16) cid パラメータ。 注記: calendar.php/day ベクタは CVE-2006-0220 に含まれており、calendar.php/month、calendar.php/year、および calendar.php の search.php/q パラメータは CVE-2004-2511 に含まれています。
ソース
6Nenad Jovanovic · php · 2006/03/09
Nenad Jovanovic · php · 2006/03/09
Nenad Jovanovic · php · 2006/03/09
Nenad Jovanovic · php · 2006/03/09
- DCP-Portal 3.7/4.x/5.x/6.x - 'lostpassword.php' Multiple Cross-Site Scripting Vulnerabilitiesエクスプロイト
Nenad Jovanovic · php · 2006/03/09
Nenad Jovanovic · php · 2006/03/09
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。