| Summary | Multiple cross-site scripting (XSS) vulnerabilities in nicecoder.com INDEXU 5.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) error_msg parameter to (a) suggest_category.php; the (2) u parameter to (b) user_detail.php; the (3) friend_name, (4) friend_email, (5) error_msg, (6) my_name, (7) my_email, and (8) id parameters to (c) tell_friend.php; the (9) error_msg, (10) email, (11) name, and (12) subject parameters to (d) sendmail.php; the (13) email, (14) error_msg, and (15) username parameters to (e) send_pwd.php; the (16) keyword parameter to (f) search.php; the (17) error_msg, (18) username, (19) password, (20) password2, and (21) email parameters to (g) register.php; the (22) url, (23) contact_name, and (24) email parameters to (h) power_search.php; the (25) path and (26) total parameters to (i) new.php; the (27) query parameter to (j) modify.php; the (28) error_msg parameter to (k) login.php; the (29) error_msg and (30) email parameters to (l) mailing_list.php; the (31) gateway parameter to (m) upgrade.php; and another unspecified vector. |
|---|---|
| Publication Date | Jan. 20, 2007, 4:28 a.m. |
| Registration Date | Jan. 29, 2021, 2:05 p.m. |
| Last Update | Oct. 17, 2018, 1:32 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | なし |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | はい |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:nicecoder:indexu:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:nicecoder:indexu:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:nicecoder:indexu:*:*:*:*:*:*:*:* | 5.3 | ||||
| Title | nicecoder.com INDEXU におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | nicecoder.com INDEXU には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、以下のパラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) suggest_category.php への error_msg パラメータ (2) user_detail.php への u パラメータ (3) tell_friend.php への friend_name パラメータ (4) tell_friend.php への friend_email パラメータ (5) tell_friend.php への error_msg パラメータ (6) tell_friend.php への my_name パラメータ (7) tell_friend.php への my_email パラメータ (8) tell_friend.php への id パラメータ (9) sendmail.php への error_msg パラメータ (10) sendmail.php への email パラメータ (11) sendmail.php への name パラメータ (12) sendmail.php への subject パラメータ (13) send_pwd.php への email パラメータ (14) send_pwd.php への error_msg パラメータ (15) send_pwd.php への username パラメータ (16) search.php への keyword パラメータ (17) register.php への error_msg パラメータ (18) register.php への username パラメータ (19) register.php への password パラメータ (20) register.php への password2 パラメータ (21) register.php への email パラメータ (22) power_search.php への url パラメータ (23) power_search.php への contact_name パラメータ (24) power_search.php への email パラメータ (25) new.php への path パラメータ (26) new.php への total パラメータ (27) modify.php への query パラメータ (28) login.php への error_msg パラメータ (29) mailing_list.php への error_msg パラメータ (30) mailing_list.php への email パラメータ (31) upgrade.php への gateway パラメータ 他 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 19, 2007, midnight |
| Registration Date | Sept. 25, 2012, 4:47 p.m. |
| Last Update | Sept. 25, 2012, 4:47 p.m. |
| nicecoder |
| indexu 5.3 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |