CVE-2006-3533
Pivot 1.30 RC2およびそれ以前には、register_globalsが有効な場合、(a) includes/blogroll.phpの(1) fg、(2) line1、(3) line2、(4) bg、(5) c1、(6) c2、(7) c3、(8) c4パラメータ、および(b)...
- 公開済み
- 2006/07/12
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/07/07
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 93.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Pivot 1.30 RC2およびそれ以前には、register_globalsが有効な場合、(a) includes/blogroll.phpの(1) fg、(2) line1、(3) line2、(4) bg、(5) c1、(6) c2、(7) c3、(8) c4パラメータ、および(b) includes/editor/edit_menu.phpの(9) nameおよび(10) js_nameパラメータを介して、リモートの攻撃者が任意のWebスクリプトまたはHTMLを注入できる複数のクロスサイトスクリプティング(XSS)脆弱性があります。さらに、register_globalsが有効でない場合でも、(c) includes/photo.phpの(11) hおよび(12) wパラメータを介して注入できます。
ソース
1rgod · php · 2006/07/07
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。