CVE-2025-53858
ChatLuckにおける「チャットルーム」におけるクロスサイトスクリプティングの脆弱性
報告者
石井 健太郎
概要
株式会社ネオジャパンが提供するChatLuckには、次の脆弱性が存在します。
「チャットルーム」におけるクロスサイトスクリプティング(CWE-79)
影響を受けるシステムおよびバージョン
ChatLuck V6.6 R2.0およびそれ以前のバージョン
CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N 基本値 5.4