JVNDB-2014-003504
|
MicroPact icomplaints にクロスサイトスクリプティングの脆弱性
|
MicroPact が提供する icomplaints には、クロスサイトスクリプティングの脆弱性が存在します。
MicroPact が提供する icomplaints には、AddStdLetter.jsp の description パラメータに格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
https://cwe.mitre.org/data/definitions/79.html
|
CVSS v2 による深刻度 基本値: 4.9 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
MicroPact
- icomplaints version 8.0.2.1.8.8014 より前のバージョン
|
|
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
MicroPact
|
- クロスサイトスクリプティング(CWE-79) [IPA評価]
|
- CVE-2014-2971
|
- JVN : JVNVU#93309335
- National Vulnerability Database (NVD) : CVE-2014-2971
- US-CERT Vulnerability Note : VU#875548
|
- [2014年07月23日]
掲載
[2014年07月28日]
参考情報:National Vulnerability Database (NVD) (CVE-2014-2971) を追加
|