| Title | OneOrZero Helpdesk におけるクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性 |
|---|---|
| Summary | OneOrZero Helpdesk の common.php の stripScripts 関数には、不完全なブラックリストにより、クロスサイトスクリプティング (XSS) 攻撃を実行される、および任意の Web スクリプトまたは HTML を挿入される脆弱性が存在します。 |
| Possible impacts | 第三者により、(1) tcreate.php または (2) tupdate.php への description パラメータの SCRIPT タグなしで XSS シーケンスを介して、クロスサイトスクリプティング (XSS) 攻撃を実行される、および任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 30, 2007, midnight |
| Registration Date | Sept. 25, 2012, 4:59 p.m. |
| Last Update | Sept. 25, 2012, 4:59 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| OneOrZero |
| oneorzero helpdesk 1.6.5.4、1.6.4.2 およびその他のバージョン |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Incomplete blacklist vulnerability in the stripScripts function in common.php in OneOrZero Helpdesk 1.6.5.4, 1.6.4.2, and possibly other versions, allows remote attackers to conduct cross-site scripting (XSS) attacks and inject arbitrary web script or HTML via XSS sequences without SCRIPT tags in the description parameter to (1) tcreate.php or (2) tupdate.php, as demonstrated using an onmouseover event in a b tag. |
|---|---|
| Summary | Vulnerabilidad de lista negra incompleta en la función stripScripts en common.php en OneOrZero Helpdesk 1.6.5.4, 1.6.4.2, y posiblemente otras versiones, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) y inyectar secuencias de comandos web o HTML de su elección a través de secuencias XSS sin la etiqueta SCRIPT en el parámetro description en (1) tcreate.php o (2) tupdate.php, como se demostró utilizadno un evento onmouseover en una etiqueta b. |
| Publication Date | Oct. 31, 2007, 6:46 a.m. |
| Registration Date | Jan. 29, 2021, 2:22 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:oneorzero:oneorzero_helpdesk:1.6.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oneorzero:oneorzero_helpdesk:1.6.5.4:*:*:*:*:*:*:* | |||||