| タイトル | X10media x10 Automatic Mp3 Search Engine Script の download.php における任意のファイルを読まれる脆弱性 |
|---|---|
| 概要 | X10media x10 Automatic Mp3 Search Engine Script の download.php には、任意のファイルを読まれる脆弱性が存在します。 |
| 想定される影響 | 第三者により、エンコードされた url パラメータを介して、任意のファイルを読まれる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年8月12日0:00 |
| 登録日 | 2012年12月20日19:10 |
| 最終更新日 | 2012年12月20日19:10 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| x10media |
| x10 automatic mp3 script 1.5.5 から 1.6 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | download.php in X10media x10 Automatic Mp3 Search Engine Script 1.5.5 through 1.6 allows remote attackers to read arbitrary files via an encoded url parameter, as demonstrated by obtaining database credentials from includes/constants.php. |
|---|---|
| 公表日 | 2009年8月12日19:30 |
| 登録日 | 2021年1月29日13:51 |
| 最終更新日 | 2017年9月29日10:33 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:x10media:x10_automatic_mp3_script:1.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:x10media:x10_automatic_mp3_script:1.6:*:*:*:*:*:*:* | |||||