CVE 識別子: CVE-2004-0675 脆弱性: クロスサイトスクリプティング (XSS) 影響を受ける製品: McMurtrey/Whitaker & Associates Cart32 CVSS ベーススコア: 5.6 アクセスベクトル: リモート アクセス複雑度: 高 認証: 不要 影響: - 機密性: 部分的 - 整合性: 部分的 - 可用性: 部分的 説明: 攻撃者は、cart32 変数内に悪意のあるコードを含むスクリプトを挿入することができます。これにより、URL がクリックされた際に、ホストサイトのセキュリティコンテキスト内で被害者の Web ブラウザ上でスクリプトが実行されます。これにより、被害者の Cookie ベースの認証資格情報が盗み出される可能性があります。 結果: アクセスの獲得 対応策: 2014 年 9 月 1 日現在、利用可能な解決策はありません。 参考文献: - BID-10617 - CVE-2004-0675 - Cart32 ウェブサイト - OSVDB ID: 7279