重要情報のまとめ CVE 番号: CVE-2011-2226 脆弱性の種類: クロスサイトスクリプティング (XSS) アップストリーム情報 説明: Kiwi の 3.74.2 以前のバージョンにはクロスサイトスクリプティング (XSS) の脆弱性が存在します。SUSE Studio 1.1 以前のバージョンでは、この脆弱性により、リモート攻撃者は未指定のベクトルを通じて任意の Web スクリプトや HTML を注入でき、これはパターンのリストに関連しています。 リンク: MITRE における CVE-2011-2226 SUSE 情報 状態: 修正済み 重大度: 中 CVSS v2 スコア 基本スコア: 4.3 ベクトル: AV:N/AC:M/Au:N/C:N/I:P/A:N アクセスベクトル: ネットワーク アクセス複雑度: 中 認証要件: なし 機密性への影響: なし 整合性への影響: 部分的 可用性への影響: なし SUSE セキュリティアドバザライ SUSE-SU-2011:0917-1 SUSE-SU-2011:1324-1 修正済みパッケージの一覧 対象製品およびパッケージの状態 SUSE Studio Onsite 1.3: 影響あり SUSE Studio Onsite Runner 1.3: 影響あり SUSE 時の経過 ページ作成日時: 2013年6月28日 ページ最終更新日時: 2025年10月6日