CVE-2025-58115
ChatLuckにおける「ゲストユーザ登録」におけるクロスサイトスクリプティングの脆弱性
報告者
石井 健太郎
概要
株式会社ネオジャパンが提供するChatLuckには、次の脆弱性が存在します。 「ゲストユーザ登録」におけるクロスサイトスクリプティング(CWE-79)
影響を受けるシステムおよびバージョン
ChatLuck V3.6 R1.0からV6.6 R1.0までのバージョン
CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N 基本値 6.1