脆弱性の重要情報 脆弱性説明 脆弱性の種類: クロスサイトスクリプティング (XSS) 対象ファイル: および CVE番号: CVE-2005-3152 CVSS ベーススコア: 4.3/10 影響とリスク リスクレベル: 低 ローカルからの悪用: 不可 リモートからの悪用: 可能 報告と確認 報告者: Lostmon 報告日: 2005-09-24 修正確認: 済み 修正対応: あり バージョンの影響 影響を受けるバージョン: CubeCart #8482; 3.0.3 影響を受けないバージョン: CubeCart #8482; 3.0.4 利用例 URL例: 解決策 手動修正手順: 1. ファイルを修正し、123行付近で を見つけて、 に置き換える 2. ファイルを修正し、55行付近で を見つけて、 に置き換える 3. ファイルを修正し、40行付近で を見つけて、 に置き換える 4. ファイルを修正し、108行付近で を見つけて、 に置き換える 5. ファイルに XSS 防護関数 を追加し、関数 内でこの関数を使用する。 確認と謝辞 報告者の Lostmon に感謝し、脆弱性データベースの支援にも感謝します。