CVE-2025-41406
wivia 5におけるクロスサイトスクリプティング
報告者
井餘田 笙悟
概要
当該製品に接続するユーザが特定の操作を行うことで、司会者権限のユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
影響を受けるシステムおよびバージョン
wivia 5 すべてのバージョン
CVSS
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N 基本値 5.1
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N 基本値 5.4