忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

CMS「XOOPS Cube Legacy」にクロスサイトスクリプティングの脆弱性

IPA/ISECおよびJPCERT/CCは、「XOOPS Cube Legacy」にXSSの脆弱性が存在するとJVNで発表したらしいです。この脆弱性が悪用されると、遠隔の第三者によりユーザーのブラウザ上で任意のスクリプトを実行される可能性がある。

今後が気になりますね。
PR

コメント

現在、新しいコメントを受け付けない設定になっています。

トラックバック

アクセス解析

フリーエリア