製品・ソフトウェアに関する情報
web-app.org WebAPP の cgi-bin/cgi-lib/user.pl における脆弱性
Title web-app.org WebAPP の cgi-bin/cgi-lib/user.pl における脆弱性
Summary

web-app.org WebAPP の cgi-bin/cgi-lib/user.pl の editprofile3 関数は、メンバーのプロフィール設定を保存する前に (1) themes.dat、(2) languages.dat、(3) profession.dat、(4) gen.dat、(5) marstat.dat、(6) states.dat、および (7) ages.dat ファイルを適切にチェックしないため、不特定の影響を受ける脆弱性が存在します。

Possible impacts 不特定の影響を受ける可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 26, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
web-app.org
webapp 0.9.9.7 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-3419
Summary

The editprofile3 function in cgi-bin/cgi-lib/user.pl in web-app.org WebAPP before 0.9.9.7 does not properly check the (1) themes.dat, (2) languages.dat, (3) profession.dat, (4) gen.dat, (5) marstat.dat, (6) states.dat, and (7) ages.dat files before saving profile settings of members, which has unknown impact and remote attack vectors.

Summary

La función editprofile3 en cgi-bin/cgi-lib/user.pl de web-app.org WebAPP anterior a 0.9.9.7 no comprueba adecuadamente los ficheros (1) themes.dat, (2) languages.dat, (3) profession.dat, (4) gen.dat, (5) marstat.dat, (6) states.dat, y (7) ages.dat antes de guardar la configuración del perfil de los miembros, lo cual tiene impacto y vectores de ataque desconocidos.

Publication Date June 27, 2007, 8:30 a.m.
Registration Date Jan. 29, 2021, 2:15 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:web-app.org:webapp:*:*:*:*:*:*:*:* 0.9.9.6
Related information, measures and tools
Common Vulnerabilities List