公開日: 2017/06/13  最終更新日: 2017/06/13

独立行政法人情報処理推進機構 (IPA)からの情報

脆弱性識別番号:JVN#25078144
脆弱性タイトル:ソースコードセキュリティ検査ツール iCodeChecker におけるクロスサイトスクリプティングの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

■概要
弊機構で公開している「ソースコードセキュリティ検査ツール iCodeChecker」において、クロスサイト・スクリプティングの脆弱性が存在することを確認いたしました。
この脆弱性を悪用された場合、iCodeChecker が出力する検査結果レポートをブラウザで閲覧した際に、埋め込まれた JavaScript が実行される可能性があります。

■該当製品の確認方法
影響を受ける製品は以下の通りです。
製品名称:ソースコードセキュリティ検査ツール iCodeChecker
該当バージョン:バージョンはありません。

■脆弱性の説明
「ソースコードセキュリティ検査ツール iCodeChecker」において、クロスサイト・スクリプティングの脆弱性が存在します。

■脆弱性がもたらす脅威
iCodeChecker が出力する検査結果レポートをブラウザで閲覧した際に、埋め込まれた JavaScript が実行される可能性があります。

■対策方法
iCodeCheckerを使用しないでください。
https://www.ipa.go.jp/security/vuln/iCodeChecker/