CVE-2015-1575
u5CMS 3.9.4 より前の複数のクロスサイトスクリプティング (XSS) の脆弱性により、リモートの攻撃者は、index.php への (1) c、(2) i、(3) l、または (4) p パラメータ; u5admin/cookie.php への (5) a または (6) b パラメータ;...
- 公開済み
- 2015/02/11
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2015/02/09
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 87.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
u5CMS 3.9.4 より前の複数のクロスサイトスクリプティング (XSS) の脆弱性により、リモートの攻撃者は、index.php への (1) c、(2) i、(3) l、または (4) p パラメータ; u5admin/cookie.php への (5) a または (6) b パラメータ; u5admin/ 内の (7) copy.php または (8) delete.php への name パラメータ; u5admin/deletefile.php への (9) f または (10) typ パラメータ; u5admin/done.php への (11) n パラメータ; u5admin/editor.php への (12) c パラメータ; u5admin/meta2.php への (13) uri パラメータ; u5admin/notdone.php への (14) n パラメータ; u5admin/rename2.php への (15) newname パラメータ; u5admin/sendfile.php への (16) l パラメータ; u5admin/characters.php への (17) s パラメータ; u5admin/savepage.php への (18) page パラメータ; または u5admin/new2.php への (19) name パラメータを介して、任意の Web スクリプトまたは HTML を注入できます。
ソース
1LiquidWorm · php · 2015/02/09
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。