| Title | BarracudaDrive Web Server におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | BarracudaDrive Web Server には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、HTTP GET リクエストの URI パスを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Dec. 11, 2007, midnight |
| Registration Date | Dec. 20, 2012, 6:34 p.m. |
| Last Update | Dec. 20, 2012, 6:34 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| Real Time Logic |
| barracudadrive web server 3.8 未満 |
| barracudadrive web server home server 3.8 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site scripting (XSS) vulnerability in BarracudaDrive Web Server before 3.8 allows remote attackers to inject arbitrary web script or HTML via the URI path in an HTTP GET request, which is activated by administrators viewing log files via the Trace page. |
|---|---|
| Summary | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servidor web BarracudaDrive anterior a 3.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la ruta URI en una respuesta HTTP GET, la cual es activada por los administradores viendo los ficheros de registro a través de una pagina Trace. |
| Publication Date | Dec. 12, 2007, 9:46 a.m. |
| Registration Date | Jan. 29, 2021, 2:24 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:real_time_logic:barracudadrive_web_server:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:real_time_logic:barracudadrive_web_server_home_server:3.7.2:*:*:*:*:*:*:* | |||||