脆弱性情報 脆弱性のタイトル: phpMyFAQ の複数のクロスサイトスクリプティング脆弱性 影響バージョン: phpMyFAQ (全バージョン <= phpMyFAQ 1.5.3) CVE識別子: CVE-2005-3734 CWE識別子: CWE-79 CVSSスコア: 4.3/10 公開日: 2005-11-19 リスクレベル: 低 概要 phpMyFAQは、マルチリンガルで、データベース駆動の完全に機能するFAQシステムです。 バージョン1.5.3およびそれ以前のバージョンには、複数の永続型クロスサイトスクリプティング(XSS)脆弱性が含まれています。 解決策 phpMyFAQ 1.5.4以降にアップグレードしてください。 ダウンロードリンク: http://www.phpmyfaq.de/download.php 詳細情報 http://www.trapkit.de/advisories/DKADV2005-11-004.txt ``` リスクレベルの指標: CVSSベーススコア: 4.3/10 影響度サブスコア: 2.9/10 - 機密性への影響: なし - 整合性への影響: 部分的 攻撃可能性サブスコア: 8.6/10 - 攻撃の複雑さ: 中程度 - 認証: 不要 - 可用性への影響: なし また、スクリーンショットには、脆弱性レポートの原文、発行者であるTobias Kleinの署名、およびこの情報に対する投票欄(「いいね」および「ダメ」ボタン)などのその他の情報も表示されています。