タイトル: - sourcecodester.com Simple Responsive Tourism Website 1.0 クロスサイトスクリプティング 説明: - Simple Responsive Tourism Website バージョン 1.0 の「register」機能( )に、クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、出力時に「firstname」パラメータ(および他のパラメータ)におけるユーザー入力の不適切な中和処理に起因します。認証されていないリモート攻撃者は、「firstname」フィールド(または他の脆弱なフィールド)に悪意のあるJavaScriptペイロードを注入することで、この脆弱性を悪用できます。攻撃が成功すると、被害者のブラウザセッションのコンテキスト内で任意のスクリプトコードが実行されます。これにより、セッションハイジャック、機密情報(Cookieやセッショントークンなど)の盗難、Webサイトの改ざん、または悪意のあるサイトへのリダイレクトなどが発生する可能性があります。この脆弱性は、ユーザーのプライバシーとアプリケーションセキュリティに対して直接の脅威となります。 ソース: - https://github.com/CH0ico/CVE_choco_5 ユーザー: - Choco094late (UID 75875) 投稿日時: - 2026年3月2日 10時44分(5日前) モデレーション: - 2026年3月7日 09時55分(投稿から4日後) ステータス: - 承認済み VulDBエントリー: - 344851 [SourceCodester Simple Responsive Tourism Website 1.0 Registration Master.php?f=register firstname/lastname/username クロスサイトスクリプティング] ポイント: - 20