重要情報サマリー 脆弱性記述: Libera CMS <= 1.12 (Cookie) リモート SQL インジェクションのエクスプロイト。攻撃者は SQL インジェクションを利用して管理者アカウントを追加できる。 リスクレベル: Medium(中) CVE番号: CVE-2008-4700 CWE番号: CWE-89 CVSSスコア: - ベーススコア: 6.8/10 - 外部からのアクセスが必要: あり - 遠隔性: あり - 認証要件: 認証不要 影響度スコア: - 機密性への影響: 部分的 - 完全性への影響: 部分的 - 利用可能性への影響: 部分的 エクスプロイトスコア: - 攻撃の複雑さ: 中程度 - 利用可能性サブスコア: 8.6/10 - アクセスベクトル: 遠隔 - アクセス複雑さ: 中程度 エクスプロイトスクリプト 参照リンク Xforce Securityfocus MILW0RM Secunia