CVE-2012-1664
osCMax 2.5.1 より前の管理パネルには、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの攻撃者は、以下のパラメータを介して任意の Web スクリプトまたは HTML を注入できる可能性があります: (1) admin/login.php への process...
- 公開済み
- 2015/05/20
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/04/04
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 85.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
osCMax 2.5.1 より前の管理パネルには、複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの攻撃者は、以下のパラメータを介して任意の Web スクリプトまたは HTML を注入できる可能性があります: (1) admin/login.php への process アクションにおける username パラメータ、(2) admin/new_attributes_include.php における pageTitle、(3) current_product_id、または (4) cPath パラメータ、(5) admin/htaccess.php における sb_id、(6) sb_key、(7) gc_id、(8) gc_key、または (9) path パラメータ、(10) admin/information_form.php における title パラメータ、(11) admin/xsell.php における search パラメータ、(12) admin/stats_products_purchased.php における gross または (13) max パラメータ、(14) admin/stats_monthly_sales.php における status パラメータ、(15) admin/stats_customers.php における sorted パラメータ、(16) /admin/information_manager.php における information_id パラメータ、または (17) /admin/geo_zones.php における zID パラメータ。
ソース
9High-Tech Bridge SA · php · 2012/04/04
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。