タイトル | Yifang Software の Yifang CMS におけるクロスサイトスクリプティングの脆弱性 |
---|---|
概要 | Yifang Software の Yifang CMS には、クロスサイトスクリプティングの脆弱性が存在します。 |
想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
対策 | 参考情報を参照して適切な対策を実施してください。 |
公表日 | 2025年5月31日0:00 |
登録日 | 2025年6月10日16:57 |
最終更新日 | 2025年6月10日16:57 |
CVSS3.0 : 警告 | |
スコア | 4.8 |
---|---|
ベクター | CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
CVSS2.0 : 注意 | |
スコア | 3.3 |
---|---|
ベクター | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Yifang Software |
Yifang CMS 2.0.2 およびそれ以前 |
No | 変更内容 | 変更日 |
---|---|---|
1 | [2025年06月10日] 掲載 | 2025年6月10日16:55 |
概要 | A vulnerability was found in Yifang CMS up to 2.0.2 and classified as problematic. Affected by this issue is some unknown functionality of the component Article Management Module. The manipulation of the argument Default Value leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. |
---|---|
公表日 | 2025年6月1日0:15 |
登録日 | 2025年6月1日4:00 |
最終更新日 | 2025年6月3日1:15 |