JVNDB-2007-005245
|
wBB および Burning Board Lite の register.php におけるクロスサイトスクリプティングの脆弱性
|
Woltlab Burning Board (wBB) および Burning Board Lite の register.php には、クロスサイトスクリプティングの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 4.3 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
woltlab
- burning board 2.3.6
- burning board lite 1.0.2pl3e
|
|
第三者により、以下のパラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。
(1) r_username パラメータ
(2) r_email パラメータ
(3) r_password パラメータ
(4) r_confirmpassword パラメータ
(5) r_homepage パラメータ
(6) r_icq パラメータ
(7) r_aim パラメータ
(8) r_yim パラメータ
(9) r_msn パラメータ
(10) r_year パラメータ
(11) r_month パラメータ
(12) r_day パラメータ
(13) r_gender パラメータ
(14) r_signature パラメータ
(15) r_usertext パラメータ
(16) r_invisible パラメータ
(17) r_usecookies パラメータ
(18) r_admincanemail パラメータ
(19) r_emailnotify パラメータ
(20) r_notificationperpm パラメータ
(21) r_receivepm パラメータ
(22) r_emailonpm パラメータ
(23) r_pmpopup パラメータ
(24) r_showsignatures パラメータ
(25) r_showavatars パラメータ
(26) r_showimages パラメータ
(27) r_daysprune パラメータ
(28) r_umaxposts パラメータ
(29) r_dateformat パラメータ
(30) r_timeformat パラメータ
(31) r_startweek パラメータ
(32) r_timezoneoffset パラメータ
(33) r_usewysiwyg パラメータ
(34) r_styleid パラメータ
(35) r_langid パラメータ
(36) key_string パラメータ
(37) key_number パラメータ
(38) disablesmilies パラメータ
(39) disablebbcode パラメータ
(40) disableimages パラメータ
(41) field[1] パラメータ
(42) field[2] パラメータ
(43) field[3] パラメータ
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
woltlab
|
- クロスサイトスクリプティング(CWE-79) [NVD評価]
|
- CVE-2007-1443
|
- National Vulnerability Database (NVD) : CVE-2007-1443
|
|