CVE-2007-0364
nicecoder.com の INDEXU 5.3 およびそれ以前には、複数のクロスサイトスクリプティング (XSS) 脆弱性が存在します。リモートの攻撃者は、以下のパラメータを介して任意の Web スクリプトまたは HTML を注入できる可能性があります: (a) suggest_category.php...
- 公開済み
- 2007/01/19
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/01/16
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 85.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
nicecoder.com の INDEXU 5.3 およびそれ以前には、複数のクロスサイトスクリプティング (XSS) 脆弱性が存在します。リモートの攻撃者は、以下のパラメータを介して任意の Web スクリプトまたは HTML を注入できる可能性があります: (a) suggest_category.php への (1) error_msg パラメータ; (b) user_detail.php への (2) u パラメータ; (c) tell_friend.php への (3) friend_name、(4) friend_email、(5) error_msg、(6) my_name、(7) my_email、(8) id パラメータ; (d) sendmail.php への (9) error_msg、(10) email、(11) name、(12) subject パラメータ; (e) send_pwd.php への (13) email、(14) error_msg、(15) username パラメータ; (f) search.php への (16) keyword パラメータ; (g) register.php への (17) error_msg、(18) username、(19) password、(20) password2、(21) email パラメータ; (h) power_search.php への (22) url、(23) contact_name、(24) email パラメータ; (i) new.php への (25) path および (26) total パラメータ; (j) modify.php への (27) query パラメータ; (k) login.php への (28) error_msg パラメータ; (l) mailing_list.php への (29) error_msg および (30) email パラメータ; (m) upgrade.php への (31) gateway パラメータ; およびその他の不特定のベクター。
ソース
12SwEET-DeViL · php · 2007/01/16
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。