公開日:2005/08/04 最終更新日:2005/09/08
JVN#38138980
Hiki におけるクロスサイトスクリプティングの脆弱性
Hiki 開発チームにより提供されている Wiki クローンの Hiki には、クロスサイトスクリプティングの脆弱性が存在します。
- Hiki 0.8.0 から Hiki 0.8.2 まで
悪意あるユーザによって攻撃コードを含むコンテンツを作成された場合、ログインしているユーザのセッション ID が漏洩し、セッションを乗っ取られる可能性があります。管理者としてログインしていた場合は、設定を操作されてしまう可能性があります。
- 2005/08/04
- ベンダ情報:Hiki の情報を更新しました。
- 2005/09/07
- CVE の情報を追加しました。
- 2005/09/08
- CVE の情報を追加しました。
