製品・ソフトウェアに関する情報
Tiki Wiki CMS Groupware にクロスサイトスクリプティングの脆弱性
Title Tiki Wiki CMS Groupware にクロスサイトスクリプティングの脆弱性
Summary

Tiki Wiki CMS Groupware (Tiki) には、クロスサイトスクリプティングの脆弱性が存在します。 Tiki Wiki CMS Groupware (Tiki) には、ZeroClipboard.swf の id パラメータの処理に問題があり、クロスサイトスクリプティングの脆弱性 (CWE-79) が存在します。 CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') http://cwe.mitre.org/data/definitions/79.html

Possible impacts ユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、対応するアップデートを適用してください。

Publication Date Oct. 31, 2013, midnight
Registration Date Nov. 5, 2013, 3:32 p.m.
Last Update Nov. 5, 2013, 3:32 p.m.
CVSS2.0 : 警告
Score 6.4
Vector AV:N/AC:L/Au:N/C:P/I:P/A:N
Affected System
Tiki Software Community Association
Tiki Wiki CMS Groupware version 10.4 より前のバージョン
Tiki Wiki CMS Groupware version 11.1 より前のバージョン
Tiki Wiki CMS Groupware version 6.13LTS より前のバージョン
Tiki Wiki CMS Groupware version 9.7LTS より前のバージョン
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年11月05日]
  掲載
Feb. 17, 2018, 10:37 a.m.