JVN Info.
- Id
- 51559
- Name
- JVNDB-2007-000221
- Title
- KDE kdelibs のタイトルタグによるクロスサイトスクリプティングの脆弱性
- Summary
- KDE Konqueror ブラウザ等で利用される HTML ライブラリ kdelibs には、不適切な HTML コメントの処理によりクロスサイトスクリプティングの脆弱性が存在します。 攻撃者はタイトルタグのコメントに HTML タグをを埋め込むことで、特定のクロスサイトスクリプティング攻撃の保護スキームを回避します。
- Nvdinfo
- CVE-2007-0537
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000221.html
- Published Date
- 2007-02-06
- Registered Date
- 2007-04-26
- Last Updated Date
- 2007-12-05