| Title | Tiki におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | Tiki には、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Sept. 26, 2017, midnight |
| Registration Date | Oct. 20, 2017, 10:38 a.m. |
| Last Update | Oct. 20, 2017, 10:38 a.m. |
| CVSS3.0 : 重要 | |
| Score | 8 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| Score | 6 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:P/I:P/A:P |
| Tiki Software Community Association |
| Tiki Wiki CMS Groupware 12.12 LTS 未満の 12 LTS |
| Tiki Wiki CMS Groupware 15.5 LTS 未満の 15 LTS |
| Tiki Wiki CMS Groupware 16.3 未満 |
| Tiki Wiki CMS Groupware 17.1 未満の 17.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2017年10月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-Site Request Forgery (CSRF) vulnerability via IMG element in Tiki before 16.3, 17.x before 17.1, 12 LTS before 12.12 LTS, and 15 LTS before 15.5 LTS allows an authenticated user to edit global permissions if an administrator opens a wiki page with an IMG element, related to tiki-objectpermissions.php. For example, an attacker could assign administrator privileges to every unauthenticated user of the site. |
|---|---|
| Publication Date | Sept. 30, 2017, 10:29 a.m. |
| Registration Date | Jan. 26, 2021, 1:16 p.m. |
| Last Update | Nov. 21, 2024, 12:13 p.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:16.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:16.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:15.0:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:15.1:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:15.2:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:15.3:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:15.4:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.0:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.1:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.2:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.3:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.4:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.5:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.6:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.7:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.8:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.9:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.10:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:12.11:*:*:*:lts:*:*:* | |||||
| cpe:2.3:a:tiki:tikiwiki_cms\/groupware:17.0:*:*:*:*:*:*:* | |||||