主要情報 脆弱性概要: 脆弱性ID: VDB-277504, CVE-2024-8867 脆弱性名称: Perfex CRM 3.1.6のParameter Clients.php Messageにおけるクロスサイトスクリプティング(XSS) 影響を受けるバージョン: Perfex CRM 3.1.6 影響を受けるコンポーネント: パラメータハンドラ 影響を受けるファイル: application/controllers/Clients.php 脆弱性の種類: クロスサイトスクリプティング(XSS) CWE番号: CWE-79 CVSSメタ一時的スコア: 3.3 現在のエクスプロイト価格: 0〜5,000ドル CTI関心度スコア: 10.00 脆弱性の影響: 概要: ファイルの特定箇所により、クロスサイトスクリプティング攻撃が可能。 攻撃ベクトル: パラメータ への入力を通じて。 影響: 完全性(Integrity)に影響。 脆弱性の開示情報: 通報者: Jobyer Ahmed 開示日: 2024年 開示プラットフォーム: bytium.com 脆弱性ID: CVE-2024-8867 エクスプロイト情報: 悪用難易度: 低い 悪用方法: リモートからの悪用 悪用上の要件: ユーザーのインタラクションが必要 技術的詳細: 公開済み 公開エクスプロイト: 存在する MITRE ATT&CKプロジェクト: T1059.007 修復推奨事項: 修復方法: パッチの適用 関連する脆弱性: 関連ID: VDB-270295, VDB-271056, VDB-273920, VDB-274006 まとめ この脆弱性は、Perfex CRM 3.1.6におけるパラメータ処理コンポーネントのクロスサイトスクリプティング(XSS)脆弱性であり、アプリケーションの完全性に影響を与えます。脆弱性は既に公開されており、悪用の難易度は比較的低いことから、ユーザーは迅速にパッチを適用して修復することが推奨されます。