重要情報 脆弱性名称: 427bb 2.3.1 - SQLインジェクション / クロスサイトスクリプティング EDB-ID: 5742 CVE: 2008-2561, 2008-2560 著者: CWH Underground カテゴリ: WEBAPPS プラットフォーム: PHP 公開日: 2008-06-05 対象アプリ: 427BB バージョン: 2.3.1 ダウンロードリンク: http://fortwosevenbb.sourceforge.net/ 脆弱性の説明: - SQLインジェクション: ファイルにSQLインジェクションの脆弱性が存在する。 - XSS: URIおよびPOSTメソッドを含む、複数のリモーショナルクロスサイトスクリプティング(XSS)の脆弱性が存在する。 Exploit例 SQLインジェクション: URIにおけるXSS: POSTメソッドを用いたXSS: