製品・ソフトウェアに関する情報
oBlog におけるクロスサイトスクリプティングの脆弱性
Title oBlog におけるクロスサイトスクリプティングの脆弱性
Summary

oBlog には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 以下のパラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) 第三者による article.php への commentName パラメータ (2) 第三者による article.php への commentEmail パラメータ (3) 第三者による article.php への commentWeb パラメータ (4) 第三者による article.php への commentText パラメータ (5) リモート認証されたユーザによる admin/write.php への article_id パラメータ (6) リモート認証されたユーザによる admin/write.php への title パラメータ (7) リモート認証されたユーザによる admin/groups.phph への category_id パラメータ (8) リモート認証されたユーザによる admin/groups.phph への category_name パラメータ (9) リモート認証されたユーザによる admin/blogroll.php への blogroll_id パラメータ (10) リモート認証されたユーザによる admin/blogroll.php への title パラメータ (11) リモート認証されたユーザによる admin/settings.php への blog_name パラメータ (12) リモート認証されたユーザによる admin/settings.php への tag_line パラメータ
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 25, 2010, midnight
Registration Date June 26, 2012, 4:19 p.m.
Last Update June 26, 2012, 4:19 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
dootzky
oblog 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2009-4908
Summary

Multiple cross-site scripting (XSS) vulnerabilities in oBlog allow remote attackers to inject arbitrary web script or HTML via the (1) commentName, (2) commentEmail, (3) commentWeb, or (4) commentText parameter to article.php; and allow remote authenticated administrators to inject arbitrary web script or HTML via the (5) article_id or (6) title parameter to admin/write.php, the (7) category_id or (8) category_name parameter to admin/groups.php, the (9) blogroll_id or (10) title parameter to admin/blogroll.php, or the (11) blog_name or (12) tag_line parameter to admin/settings.php.

Publication Date June 26, 2010, 4:30 a.m.
Registration Date Jan. 29, 2021, 1:28 p.m.
Last Update Nov. 21, 2024, 10:10 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:dootzky:oblog:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List