JVN Info.
- Id
- 56167
- Name
- JVNDB-2007-004859
- Title
- Scriptsez.net E-Dating System におけるプライベートメッセージを読まれる脆弱性
- Summary
- Scriptsez.net E-Dating System は、不十分なアクセスコントロールで Web 文書ルート配下に予測可能な名前を持つデータファイルを格納するため、プライベートメッセージを読まれる、およびプライベートメッセージを利用してクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2006-7061
- Cvssv2
- 9.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004859.html
- Published Date
- 2007-02-23
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20