CVE-2010-0432
Apache Open For Business Project(別名OFBiz)09.04およびそれ以前のバージョンには、Opentaps、Neogia、Entente...
- 公開済み
- 2010/04/15
- 更新済み
- 2024/09/16
- CNA の割り当て
- redhat
- 観察された証拠
- 2010/04/16
Apache Open For Business Project(別名OFBiz)09.04およびそれ以前のバージョンには、Opentaps、Neogia、Entente...
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N中 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Apache Open For Business Project(別名OFBiz)09.04およびそれ以前のバージョンには、Opentaps、Neogia、Entente Oyaで使用される際に、複数のクロスサイトスクリプティング(XSS)の脆弱性が存在します。リモートの攻撃者は、以下のパラメータまたはURIを介して任意のWebスクリプトまたはHTMLを注入できる可能性があります:(1) control/exportProductListingのproductStoreIdパラメータ、(2) partymgr/control/viewprofile(別名partymgr/control/login)のpartyIdパラメータ、(3) myportal/control/showPortalPageのstartパラメータ、(4) /facility/control/ReceiveReturn(別名/crmsfa/control/ReceiveReturnまたは/cms/control/ReceiveReturn)で始まる無効なURI、(5) ecommerce/control/ViewBlogArticleのcontentIdパラメータ(別名entityName変数)、(6) webtools/control/FindGenericのentityNameパラメータ、または(7) ecommerce/control/contactus配下の不特定のコンポーネントのsubjectパラメータまたは(8) contentパラメータ。
Lucas Apa · multiple · 2010/04/16
Lucas Apa · multiple · 2010/04/16
Lucas Apa · php · 2010/04/21
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。