公開日:2021/07/16 最終更新日:2021/07/16
JVNVU#94115268
トレンドマイクロ製 InterScan Web Security シリーズにおけるクロスサイトスクリプティングの脆弱性
トレンドマイクロ株式会社から、InterScan Web Security シリーズ向けのアップデートが公開されました。
- InterScan Web Security Virtual Appliance 6.5
- InterScan Web Security Suite 6.5 Linux版
トレンドマイクロ株式会社から、InterScan Web Security シリーズ向けのアップデートが公開されました。
反射型クロスサイトスクリプティングによって、任意のウェブサイトにリダイレクトされる可能性があります。
詳細については開発者が提供するアドバイザリを参照してください。
パッチを適用する
トレンドマイクロ株式会社が提供する情報をもとにパッチを適用してください。
ワークアラウンドを実施する
回避策を適用することで、本脆弱性の影響を軽減することが可能です。
詳しくは、トレンドマイクロ株式会社が提供する情報をご確認ください。
ベンダ | リンク |
トレンドマイクロ株式会社 | アラート/アドバイザリ:InterScan Web Securityシリーズにおけるキャプティブポータル機能の脆弱性について |
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
- 2021/07/16
- [対策方法] の誤記を修正しました。