CVE-2014-5101
WeBid 1.1.1 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が、register.php への最初のアクションにおける (1) TPL_name, (2) TPL_nick, (3) TPL_email, (4) TPL_year, (5)...
- 公開済み
- 2014/07/25
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2014/07/10
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 83.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WeBid 1.1.1 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの攻撃者が、register.php への最初のアクションにおける (1) TPL_name, (2) TPL_nick, (3) TPL_email, (4) TPL_year, (5) TPL_address, (6) TPL_city, (7) TPL_prov, (8) TPL_zip, (9) TPL_phone, (10) TPL_pp_email, (11) TPL_authnet_id, (12) TPL_authnet_pass, (13) TPL_worldpay_id, (14) TPL_toocheckout_id, (15) TPL_moneybookers_email、または user_login.php へのログインアクションにおける (16) username パラメータを介して、任意の Web スクリプトまたは HTML を注入できる可能性があります。
ソース
1Govind Singh · php · 2014/07/10
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。