日付: 2008.08.27 リスクレベル: High CVE 番号: CVE-2008-3779 CVE 番号: CWE-79 脆弱性タイプ: XSS / リモート SQL インジェクション 影響を受けるコンポーネント: Five Star Review (recommend.php item_id) 関連ウェブサイト: http://review-script.com/ www.PaL-HaCkEr.CoM www.ReaL-HaCk.Net 利用例: ユーザーによる利用: 管理者による利用: XSS 利用例: 参考リンク: http://www.securityfocus.com/bid/30808 http://www.milw0rm.com/exploits/6294 http://secunia.com/advisories/31585 説明: この脆弱性は、Five Star Review コンポーネントにおける XSS およびリモート SQL インジェクションの問題に関連しており、攻撃者が特定のパラメータを介して恶意コードを注入し、情報漏洩やリモートコントロールを可能にします。