JVN Info.
- Id
- 24382
- Name
- JVNDB-2013-005957
- Title
- CiviCRM の Quick Search API におけるレイヤの検証を回避される脆弱性
- Summary
- CiviCRM の Quick Search API には、contact.getquick に関する処理に不備があるため、検証のレイヤを回避され、SQL インジェクション攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-4662
- Cvssv2
- 6.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005957.html
- Published Date
- 2013-06-10
- Registered Date
- 2014-01-31
- Last Updated Date
- 2014-01-31