JVN Info.
- Id
- 14632
- Name
- JVNDB-2014-003507
- Title
- LimeSurvey の common_helper.php の autoEscape 関数におけるクロスサイトスクリプティングの脆弱性
- Summary
- LimeSurvey の common_helper.php の autoEscape 関数には、不完全なブラックリストにより、調査の再開 (survey resume) に関する処理に不備があるため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2014-5018
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003507.html
- Published Date
- 2014-07-02
- Registered Date
- 2014-07-23
- Last Updated Date
- 2014-07-23