重要な脆弱性情報 CVE ID: CVE-2008-6980 CVSS v2.0 ベーススコア: 7.5 CVSS v2.0 時間的スコア: 7.1 CVSS v2.0 メトリクス: アクセスパス: ネットワーク アクセス複雑度: 低 認証: 不要 機密性への影響: 部分的 完全性への影響: 部分的 可用性への影響: 部分的 エクスプロイト容易性: 高い 修正レベル: 未利用 報告の信頼性: 裏付けなし 影響: データ改ざん 影響製品: phpAdultSite CMS 2.3.2 対応カテゴリ: SQLインジェクション 日付: 2007年6月12日 参考情報: david sopas blog, Sep 07 2008 phpAdultSite Web site SA31793 CVE-2008-6980 説明 この脆弱性のCVSS v2.0総合メトリクススコアは7.5であり、ベーススコアは7.5、時間的スコアは7.1です。これは深刻な脆弱性であることを示しています。 脆弱性の対象はphpAdultSite CMS 2.3.2であり、SQLインジェクションに関連しています。 スクリーンショットには、脆弱性の影響が「データ改ざん」であることも示されており、攻撃者がこの脆弱性を悪用してデータベースに対して違法な操作を行う可能性があります。 脆弱性スキャンの実施中、依存している製品が影響を受けていることは確認できませんでした。 参考リンクには、脆弱性に関する外部の詳細情報および関連するCVE番号が記載されています。