JVN Info.
- Id
- 41612
- Name
- JVNDB-2009-002619
- Title
- PHP の utf8_decode 関数におけるクロスサイトスクリプティングおよび SQL インジェクションに対する保護メカニズムを回避される脆弱性
- Summary
- PHP の utf8_decode 関数は、過度に長い形式の UTF-8 エンコーディングおよび UTF-8 データ内にある ill-formed サブシーケンスを適切に処理しないため、クロスサイトスクリプティングおよび SQL インジェクションに対する保護メカニズムを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2010-3870
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002619.html
- Published Date
- 2009-09-27
- Registered Date
- 2010-12-22
- Last Updated Date
- 2011-04-04