このウェブページからのスクリーンショットにより、以下の脆弱性に関する重要な情報を取得できます。 脆弱性タイトル: PhpNukeのEvent Calendarモジュールにおける複数の脆弱性 影響を受けるソフトウェア: - モジュール名: Event Calendar - バージョン: 2.13 - 説明: PHP-Nukeコミュニティ向けにイベントカレンダーモジュールを提供する。 - ライセンス: GNU/GPL 脆弱性の詳細: - A - フルパス開示 (Full Path Disclosure): - にフルパス開示脆弱性がある。 - 例示URL: - エラーメッセージにより、サーバーのファイルシステムパスが露呈する。 - A2, A3 - フルパス開示 (Full Path Disclosure): - および にもフルパス開示脆弱性がある。 - 例示URLs: 、 - B - XSS (クロスサイトスクリプティング): - イベントの送信およびプレビュー処理において、クロスサイトスクリプティング(XSS)の脆弱性がある。 - 例示URLs: - - - - - - C - カレンダーイベントコメントにおけるスクリプトインジェクション: - イベントコメントにおいてスクリプトインジェクションの脆弱性があり、ユーザーがJavaScriptの悪意あるコードを挿入できる。これにより、Cookieの盗聴や任意の管理操作などが可能になる恐れがある。 - D - SQLインジェクション: - コード内に複数のSQLインジェクション脆弱性があり、特定の変数がシングルクォートで囲まれていないため、データベースから任意のデータを取得するSQLインジェクション攻撃が可能である。 - 例示攻撃URL: 修正建议: - ソフトウェア開発者からのさらなる対応は現時点で得られておらず、 で支援を求めることができる。 連絡先および追加リソース: - 連絡先: Janek Vind (waraxe) - フォーラムリソース: - Base64オンラインツール: