主要脆弱性情報 脆弱性 ID: CVE-2017-20058 影響を受けるコンポーネント: Elefant CMS 1.3.12-RC 脆弱性の種類: 持続型クロスサイトスクリプティング(XSS) 深刻度: 問題あり(CVSS メタ暫定スコア: 3.8) エクスプロイト価格: $0-$5k CTI 注目度スコア: 0.10 概要 Elefant CMS 1.3.12-RC のバージョン比較コンポーネントに脆弱性が存在し、持続型クロスサイトスクリプティング(Persistent XSS)を引き起こします。 主要詳細 CWE 定義: CWE-80 - Web ページ内のスクリプト関連 HTML タグの不適切な中和 影響: 操作された入力がウェブスクリプト要素として解釈されることを許可し、整合性に影響を与えます。 公開日: 2017年2月16日、Tim Coen によって公開 攻撃のしやすさ: 簡単。認証なしで遠隔から攻撃可能。 ユーザーの相互作用: 攻撃が成功するためにはユーザーの相互作用が必要。 推奨アクション: 公共のエクスプロイトが存在しないため、影響を受けるコンポーネントをアップグレードしてください。