脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限ユーザによって、当該Webアプリケーション上の「hostname」パラメータにXSSペイロードを挿入され、任意のJava Scriptを実行される - CVE-2023-40153 低権限ユーザが、他のユーザの権限でアクションを実行する - CVE-2023-42435 隣接ネットワーク上の第三者によって、細工されたリ...
関連記事
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
JVN
WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
JVN
複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
JVN
Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...