Apache OFBiz の フォーラム実装におけるコンテンツを改ざんされる脆弱性
| Title |
Apache OFBiz の フォーラム実装におけるコンテンツを改ざんされる脆弱性
|
| Summary |
Apache Open For Business Project (OFBiz) の ecommerce コンポーネントのフォーラム実装は、(1) dataResourceTypeId、(2) contentTypeId、および隠れたフォームフィールドを信頼するため、非認証タイプのコンテンツを作成される、コンテンツを改ざんされる、またはその他の不明な脆弱性が存在します。
|
| Possible impacts |
第三者により、フォームフィールドを信頼するため、非認証タイプのコンテンツを作成される、コンテンツを改ざんされる、その他詳細不明な影響を受ける可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Dec. 15, 2006, midnight |
| Registration Date |
June 26, 2012, 3:38 p.m. |
| Last Update |
June 26, 2012, 3:38 p.m. |
|
CVSS2.0 : 危険
|
| Score |
7.5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:P/A:P |
Affected System
| Apache Software Foundation |
|
Apache Open For Business Project (OFBiz)
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2006-6588
| Summary |
The forum implementation in the ecommerce component in the Apache Open For Business Project (OFBiz) trusts the (1) dataResourceTypeId, (2) contentTypeId, and certain other hidden form fields, which allows remote attackers to create unauthorized types of content, modify content, or have other unknown impact.
|
| Publication Date |
Dec. 16, 2006, 4:28 a.m. |
| Registration Date |
Jan. 29, 2021, 3:52 p.m. |
| Last Update |
July 18, 2019, 2:46 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List