CVE-2024-27278
OpenPNEのプラグインopTimelinePluginにおけるクロスサイトスクリプティングの脆弱性
報告者
石井 健太郎
概要
OpenPNE 用プラグイン opTimelinePlugin には、クロスサイトスクリプティングの脆弱性が存在します。
影響を受けるシステムおよびバージョン
opTimelinePlugin 1.2.11 およびそれ以前のバージョン
CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N 基本値:5.4