重要情報 1. 脆弱性識別子: - VDB-285505 - CVE-2024-11490 2. 影響を受ける製品: - 115CMS 20240807 以前 3. 脆弱性の種類: - SET.HTML における型付クロスサイトスクリプティング(XSS) 4. CVSS Meta Temp スコア: - 3.2 5. 現在の利用価格: - 0〜5,000ドル 6. CTI興味度スコア: - 0.53 7. 脆弱性の説明: - 115CMSの ファイルに脆弱性が存在する。 - 不明な入力によって パラメータを操作し、クロスサイトスクリプティングを発生させる。 - CWE分類はCWE-79。 - 製品はウェブへの出力前に、ユーザーが制御可能な入力を適切に処理または検証していない。 - 完全性に影響を与える。 8. 悪用難易度: - 悪用難易度は低い。 - 攻撃はリモートから開始可能。 - 被害者による何らかのユーザーインタラクションが必要。 9. 公開情報: - GitHub上で利用コードが公開されている。 - 当該脆弱性はCVE-2024-11490として登録済み。 - 技術詳細および公開利用コードが存在する。 - MITRE ATT&CKフレームワークでは、攻撃技術T1059.007が使用されている。 10. 検索方法: - Google Hackingを使用して を検索すると、影響を受けるターゲットを検出できる。 11. 推奨対策: - 影響を受ける製品の交換を推奨する。 12. 類似エントリ: - VDB-285503, VDB-285504, VDB-285506, VDB-285507 製品情報 製品名: - 115cms