JVN Info.

Id
27205  
Name
JVNDB-2012-002912  
Title
Drupal 用の Authoring HTML モジュールにおけるアクセス制限を回避される脆弱性  
Summary
Drupal 用の Authoring HTML モジュールの classes/Filter/WhitelistedExternalFilter.php は、ホストのホワイトリストに従ってソースを適切に検証しないため、アクセス制限を回避され、クロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-2725  
Cvssv2
3.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002912.html  
Published Date
2012-06-06  
Registered Date
2012-06-29  
Last Updated Date
2012-06-29  

Actions