CVE-2009-3803
Amiro.CMS 5.4.0.0 およびそれ以前のバージョンには、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。これにより、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります。影響を受ける箇所は以下のとおりです: (1) /news、(2)...
- 公開済み
- 2009/10/27
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/10/19
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 76.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Amiro.CMS 5.4.0.0 およびそれ以前のバージョンには、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。これにより、リモートの攻撃者が任意の Web スクリプトまたは HTML を注入できる可能性があります。影響を受ける箇所は以下のとおりです: (1) /news、(2) /comment、(3) /forum、(4) /blog、(5) /tags への status_message パラメータ;_admin/ 内の (6) forum.php、(7) discussion.php、(8) guestbook.php、(9) blog.php、(10) news.php、(11) srv_updates.php、(12) srv_backups.php、(13) srv_twist_prevention.php、(14) srv_tags.php、(15) srv_tags_reindex.php、(16) google_sitemap.php、(17) sitemap_history.php、(18) srv_options.php、(19) locales.php および (20) plugins_wizard.php への status_message パラメータ;(21) フォーラム、(22) ゲストブック、または (23) コメントのメッセージ本文における巧妙に細工された IMG BBcode タグ;(24) Internet Explorer によって適切に処理されないアバターファイルの内容;および (25) _admin/index.php 内の loginname パラメータ (別名 username)。
ソース
1Vladimir Vorontsov · php · 2009/10/19
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。