| Title | Drupal の Form API におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Drupal の Form API には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | "administer taxonomy" の権限を持つリモート認証されたユーザにより、オプショングループのラベルを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | July 16, 2014, midnight |
| Registration Date | July 23, 2014, 4:51 p.m. |
| Last Update | July 23, 2014, 4:51 p.m. |
| CVSS2.0 : 注意 | |
| Score | 2.1 |
|---|---|
| Vector | AV:N/AC:H/Au:S/C:N/I:P/A:N |
| Drupal |
| Drupal 6.32 未満の 6.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年07月23日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site scripting (XSS) vulnerability in the Form API in Drupal 6.x before 6.32 and possibly 7.x before 7.29 allows remote authenticated users with the "administer taxonomy" permission to inject arbitrary web script or HTML via an option group label. |
|---|---|
| Publication Date | July 22, 2014, 11:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:13 p.m. |
| Last Update | Nov. 21, 2024, 11:11 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:drupal:drupal:7.0:alpha5:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:dev:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha7:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.x-dev:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha6:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.0:alpha3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:7.2:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:drupal:drupal:6.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:dev:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:drupal:drupal:6.9:*:*:*:*:*:*:* | |||||