
| 研究者 | DotAdrien |
| 深刻度 | 8.5 (高) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N) |
| ソフトウェア | Script Pag |
ホームページの「Recent Ads」モジュールに、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。画像URLフィールドが二重引用符(")をサニタイズしていないことが原因です。攻撃者は https://google.com/image.png" などのペイロードを注入でき、任意のユーザーがホームページにアクセスすると発火します。