公開日:2005/06/06 最終更新日:2005/06/07
JVN#0DC004F6
desknet's におけるクロスサイトスクリプティングの脆弱性
ユーザが、悪意のあるスクリプトを含んだ HTML メールを参照した場合に、スクリプトが実行される可能性があります。
この問題は、JVN#F88C2C13 (JVN#89DE2014の情報を追加) で対応されたパターン以外のスクリプトが実行可能である問題です。
- desknet's バージョン 4.2J R1.9
ログイン ID やパスワード、セッション情報の漏洩が発生し、なりすましによるメールの閲覧や設定情報の改ざん等が生じる可能性があります。
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |