JVN Info.

Id
41612  
Name
JVNDB-2009-002619  
Title
PHP の utf8_decode 関数におけるクロスサイトスクリプティングおよび SQL インジェクションに対する保護メカニズムを回避される脆弱性  
Summary
PHP の utf8_decode 関数は、過度に長い形式の UTF-8 エンコーディングおよび UTF-8 データ内にある ill-formed サブシーケンスを適切に処理しないため、クロスサイトスクリプティングおよび SQL インジェクションに対する保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2010-3870  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002619.html  
Published Date
2009-09-27  
Registered Date
2010-12-22  
Last Updated Date
2011-04-04  

Actions