JVN Info.
- Id
- 65610
- Name
- JVNDB-2017-001973
- Title
- EPESI におけるクロスサイトスクリプティングの脆弱性
- Summary
- EPESI は、"EPESI-master/modules/Utils/RecordBrowser/favorites.php" URL に渡されたユーザ提供のデータ (state、element、id、tab、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。
- Nvdinfo
- CVE-2017-6487
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001973.html
- Published Date
- 2017-03-03
- Registered Date
- 2017-03-24
- Last Updated Date
- 2017-03-24