公開日:2006/09/28 最終更新日:2006/09/28
      
        JVN#82240092
        Drupal におけるクロスサイトスクリプティングの脆弱性
              
      
      
オープンソースのコンテンツ管理システムである Drupal には、クロスサイトスクリプティングの脆弱性が存在します。
- Drupal 4.7.2 およびそれ以前
- Drupal 4.6.8 およびそれ以前
ユーザのブラウザ上で任意のスクリプトを実行される可能性があります。また、Cookie 情報に含まれるセッション情報が漏洩した結果、セッション・ハイジャックが行われる可能性があります。
| ベンダ | リンク | 
| Drupal | Top page | 
| Drupal | Drupal 4.7.3 and 4.6.9 released | 
| Drupal | Advisory ID: DRUPAL-SA-2006-011 | 
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | |
| JVN iPedia | 




























