更新日 : 2021/06/30 03:03
CVSS v24.3
CVSS v36.1
【boastMachine におけるクロスサイトスクリプティングの脆弱性】
2021年6月30日にboastMachineの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:knadh
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002102.html
JVN JVN#65660590
https://jvn.jp/jp/JVN65660590/index.html
CVE CVE-2007-2932
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2932
NVD CVE-2007-2932
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2007-2932
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
2021/06/30 03:03:00
最終更新日
2021/06/30 03:03:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
boastMachine には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 福森 大喜 氏対象製品
製品:boastMachine企業:knadh
深刻度(CVSS)
CVSS v24.3
6.1
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2007-002102https://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002102.html
JVN JVN#65660590
https://jvn.jp/jp/JVN65660590/index.html
CVE CVE-2007-2932
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2932
NVD CVE-2007-2932
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2007-2932
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日2021/06/30 03:03:00
最終更新日
2021/06/30 03:03:00
「boastMachine」に関する直近の脆弱性情報
更新日 : 2021/06/30 03:03
boastMachine におけるクロスサイトスクリプティングの脆弱性
更新日 : 2014/03/11 08:43
BoastMachine におけるクロスサイトスクリプティングの脆弱性
更新日 : 2013/12/26 06:44
boastMachine における重要な情報を取得される脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine におけるクロスサイトスクリプティングの脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine の bmc/Inc/core/admin/search.inc における SQL インジェクションの脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine における SQL インジェクション保護メカニズムを回避される脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine の bmc/admin.php におけるクロスサイトリクエストフォージェリの脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine におけるファイルをアップロードされる脆弱性
更新日 : 2012/12/20 09:02
Kailash Nadh boastMachine の Backup セレクションにおける重要な情報を取得される脆弱性
更新日 : 2012/06/26 06:55
boastMachine の mail.php における SQL インジェクションの脆弱性