NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-2985
Summary

Cross-site scripting (XSS) vulnerability in guide-park.com BBS X102 1.03 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Publication Date Sept. 6, 2015, 2:59 a.m.
Registration Date Jan. 26, 2021, 2:48 p.m.
Last Update Nov. 21, 2024, 11:28 a.m.
CVSS2.0 : MEDIUM
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:guide-park:bbs_x102:1.03:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
BBS X102 におけるクロスサイトスクリプティングの脆弱性
Title BBS X102 におけるクロスサイトスクリプティングの脆弱性
Summary

ガイドパーク ドットコムが提供する BBS X102 は、掲示板ソフトウエアです。BBS X102 には、クロスサイトスクリプティングの脆弱性が存在します。 この案件は、2015年5月26日に開催された公表判定委員会による審議にて、平成26年経済産業省告示第110号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次のすべての条件を満たすことを確認したため、JVN で公表することが適当と判定されたものです。  1. 当該案件が連絡不能であること  2. 脆弱性が存在すると判断できること  3. 公表しない限り、当該脆弱性情報を知り得ない製品利用者がいるおそれがあること  4. 公表が不適切であると判断する理由・事情がないこと

Possible impacts ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
Solution

[BBS X102 Ver1.03 の使用中止を検討してください] 製品開発者と連絡が取れないため、本脆弱性の対策状況は不明です。

Publication Date Sept. 3, 2015, midnight
Registration Date Sept. 3, 2015, 12:04 p.m.
Last Update Sept. 9, 2015, 2:11 p.m.
Affected System
ガイドパーク ドットコム
BBS X102 Ver1.03
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
0 [2015年09月03日]
  掲載
[2015年09月09日]
  参考情報:National Vulnerability Database (NVD) (CVE-2015-2985) を追加
Feb. 17, 2018, 10:37 a.m.