| タイトル | nicecoder.com INDEXU におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | nicecoder.com INDEXU には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 第三者により、以下のパラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) suggest_category.php への error_msg パラメータ (2) user_detail.php への u パラメータ (3) tell_friend.php への friend_name パラメータ (4) tell_friend.php への friend_email パラメータ (5) tell_friend.php への error_msg パラメータ (6) tell_friend.php への my_name パラメータ (7) tell_friend.php への my_email パラメータ (8) tell_friend.php への id パラメータ (9) sendmail.php への error_msg パラメータ (10) sendmail.php への email パラメータ (11) sendmail.php への name パラメータ (12) sendmail.php への subject パラメータ (13) send_pwd.php への email パラメータ (14) send_pwd.php への error_msg パラメータ (15) send_pwd.php への username パラメータ (16) search.php への keyword パラメータ (17) register.php への error_msg パラメータ (18) register.php への username パラメータ (19) register.php への password パラメータ (20) register.php への password2 パラメータ (21) register.php への email パラメータ (22) power_search.php への url パラメータ (23) power_search.php への contact_name パラメータ (24) power_search.php への email パラメータ (25) new.php への path パラメータ (26) new.php への total パラメータ (27) modify.php への query パラメータ (28) login.php への error_msg パラメータ (29) mailing_list.php への error_msg パラメータ (30) mailing_list.php への email パラメータ (31) upgrade.php への gateway パラメータ 他 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2007年1月19日0:00 |
| 登録日 | 2012年9月25日16:47 |
| 最終更新日 | 2012年9月25日16:47 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| nicecoder |
| indexu 5.3 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple cross-site scripting (XSS) vulnerabilities in nicecoder.com INDEXU 5.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) error_msg parameter to (a) suggest_category.php; the (2) u parameter to (b) user_detail.php; the (3) friend_name, (4) friend_email, (5) error_msg, (6) my_name, (7) my_email, and (8) id parameters to (c) tell_friend.php; the (9) error_msg, (10) email, (11) name, and (12) subject parameters to (d) sendmail.php; the (13) email, (14) error_msg, and (15) username parameters to (e) send_pwd.php; the (16) keyword parameter to (f) search.php; the (17) error_msg, (18) username, (19) password, (20) password2, and (21) email parameters to (g) register.php; the (22) url, (23) contact_name, and (24) email parameters to (h) power_search.php; the (25) path and (26) total parameters to (i) new.php; the (27) query parameter to (j) modify.php; the (28) error_msg parameter to (k) login.php; the (29) error_msg and (30) email parameters to (l) mailing_list.php; the (31) gateway parameter to (m) upgrade.php; and another unspecified vector. |
|---|---|
| 公表日 | 2007年1月20日4:28 |
| 登録日 | 2021年1月29日14:05 |
| 最終更新日 | 2018年10月17日1:32 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:nicecoder:indexu:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:nicecoder:indexu:5.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:nicecoder:indexu:*:*:*:*:*:*:*:* | 5.3 | ||||