| Title | Scriptsez.net E-Dating System におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Scriptsez.net E-Dating System には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、以下への IMG タグ内のエンコードされたエンティティ (') を介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 (1) cindex.php への dologin 操作の messages フィールド (2) cindex.php への dologin 操作の profile フィールド (3) cindex.php への dologin 操作の id パラメータ |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 23, 2007, midnight |
| Registration Date | Dec. 20, 2012, 6:18 p.m. |
| Last Update | Dec. 20, 2012, 6:18 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| scriptsez.net |
| e-dating system |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net E-Dating System allow remote attackers to inject arbitrary web script or HTML via encoded entities (') in IMG tags to (1) messages, (2) profile fields, or (3) the id parameter in a dologin operation to cindex.php. |
|---|---|
| Summary | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Scriptsez.net E-Dating System, permite a atacantes remotos insertar script web o HTML arbitrario por medio de entidades codificadas (') en etiquetas IMG en los campos (1) messages, (2) profile o (3) el parámetro id en una operación dologin en el archivo cindex.php. |
| Publication Date | Feb. 24, 2007, 10:28 a.m. |
| Registration Date | Jan. 29, 2021, 3:53 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:scriptsez.net:e-dating_system:*:*:*:*:*:*:*:* | |||||