CVE-2012-1470
中公開済み
ocPortal 7.1.6 より前の code_editor.php には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモート攻撃者が (1) path または (2) line パラメータを介して任意の Web スクリプトまたは HTML を注入することを可能にします。
- 公開済み
- 2012/10/01
- 更新済み
- 2024/09/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/03/28
プライマリ CVSS
4.3/ 10中