CVE-2009-4780
phpMyFAQ 2.5.5 より前の index.php には、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が (1) sitemap アクションの lang パラメータ、(2) search アクションの search パラメータ、(3) search アクションの...
- 公開済み
- 2010/04/21
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/12/01
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 65.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
phpMyFAQ 2.5.5 より前の index.php には、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が (1) sitemap アクションの lang パラメータ、(2) search アクションの search パラメータ、(3) search アクションの tagging_id パラメータ、(4) artikel アクションの highlight パラメータ、(5) artikel アクションの artlang パラメータ、(6) sitemap アクションの letter パラメータ、(7) show アクションの lang パラメータ、(8) show アクションの cat パラメータ、(9) news アクションの newslang パラメータ、(10) send2friend アクションの artlang パラメータ、(11) send2friend アクションの cat パラメータ、(12) send2friend アクションの id パラメータ、(13) translate アクションの srclang パラメータ、(14) translate アクションの id パラメータ、(15) translate アクションの cat パラメータ、(16) add アクションの cat パラメータ、または (17) add アクションの question パラメータを介して、任意の Web スクリプトまたは HTML を注入することを可能にします。注記: この情報の出所は不明です。詳細は第三者提供の情報のみから得られています。
ソース
1Amol Naik · php · 2009/12/01
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。