JVN Info.

Id
24382  
Name
JVNDB-2013-005957  
Title
CiviCRM の Quick Search API におけるレイヤの検証を回避される脆弱性  
Summary
CiviCRM の Quick Search API には、contact.getquick に関する処理に不備があるため、検証のレイヤを回避され、SQL インジェクション攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2013-4662  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005957.html  
Published Date
2013-06-10  
Registered Date
2014-01-31  
Last Updated Date
2014-01-31  

Actions