Sun Java System Messaging Server におけるクロスサイトスクリプティングの脆弱性
| Title |
Sun Java System Messaging Server におけるクロスサイトスクリプティングの脆弱性
|
| Summary |
Sun Java System Messaging Server には、Internet Explorer が使用されている際、クロスサイトスクリプティングの脆弱性が存在します。 本問題は、CVE-2006-5653 に関連する可能性があります。
|
| Possible impacts |
第三者により、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 23, 2007, midnight |
| Registration Date |
Dec. 20, 2012, 6:19 p.m. |
| Last Update |
Dec. 20, 2012, 6:19 p.m. |
|
CVSS2.0 : 警告
|
| Score |
4.3
|
| Vector |
AV:N/AC:M/Au:N/C:N/I:P/A:N |
Affected System
| サン・マイクロシステムズ |
|
Sun Java Messaging Server 6.0 から 6.3
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-2904
| Summary |
Cross-site scripting (XSS) vulnerability in Sun Java System Messaging Server 6.0 through 6.3, when Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly a related issue to CVE-2006-5653.
|
| Summary |
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Messaging Server 6.0 hasta 6.3, cuando se usa Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente un problema relacionado con CVE-2006-5653.
|
| Publication Date |
May 30, 2007, 7:30 p.m. |
| Registration Date |
Jan. 29, 2021, 2:13 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:sun:java_system_messaging_server:6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:sun:java_system_messaging_server:6.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:sun:java_system_messaging_server:6.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:sun:java_system_messaging_server:6.3:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List