| タイトル | Akiva WebBoard のプロフィール更新機能におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | Akiva WebBoard のプロフィール更新機能には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年4月25日0:00 |
| 登録日 | 2012年6月26日16:02 |
| 最終更新日 | 2012年6月26日16:02 |
| CVSS2.0 : 注意 | |
| スコア | 3.5 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| Akiva |
| WebBoard 8.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | Cross-site scripting (XSS) vulnerability in the profile update feature in Akiva WebBoard 8.0 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors in the form field. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. |
|---|---|
| 概要 | Vulnerabilidad de ejecución de comandos en sitios cruzados en la opción "update" en Akiva WebBoard 8.0, lo que permite a usuarios autenticados remotamente, inyectar código web o HTML de su elección a través de vectores desconocidos en los campos de un formulario. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. |
| 公表日 | 2008年4月25日15:05 |
| 登録日 | 2021年1月29日13:35 |
| 最終更新日 | 2026年4月23日9:35 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:akiva:webboard:8.0:*:*:*:*:*:*:* | |||||