| Title | PivotX におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | PivotX には、templates_internal/users.tpl に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、以下のフィールドを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) templates_internal/pages.tpl の title フィールド (2) templates_internal/home.tpl の title フィールド (3) templates_internal/entries.tpl の title フィールド (4) objects.php の event フィールド (5) pages.php の email フィールド (6) pages.php の nickname フィールド |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 3, 2014, midnight |
| Registration Date | April 16, 2014, 7:08 p.m. |
| Last Update | April 16, 2014, 7:08 p.m. |
| CVSS2.0 : 注意 | |
| Score | 3.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| PivotX |
| PivotX 2.3.9 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年04月16日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple cross-site scripting (XSS) vulnerabilities in PivotX before 2.3.9 allow remote authenticated users to inject arbitrary web script or HTML via the title field to (1) templates_internal/pages.tpl, (2) templates_internal/home.tpl, or (3) templates_internal/entries.tpl; (4) an event field to objects.php; or the (5) email or (6) nickname field to pages.php, related to templates_internal/users.tpl. |
|---|---|
| Publication Date | April 15, 2014, 7:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:04 p.m. |
| Last Update | Nov. 21, 2024, 11:01 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:pivotx:pivotx:2.2.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.0:rc:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:*:*:*:*:*:*:*:* | 2.3.8 | ||||
| cpe:2.3:a:pivotx:pivotx:2.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pivotx:pivotx:2.1.0:*:*:*:*:*:*:* | |||||