公開日:2005/04/11 最終更新日:2005/04/18

JVN#55F159B6
ppBlog におけるクロスサイトスクリプティングの脆弱性

概要

PHPで記述されたウェブログプログラム ppBlog の検索フォームに、クロスサイトスクリプティングの脆弱性が確認されています。

影響を受けるシステム

  • ppBlog ver.1.4.0 未満のすべてのバージョン

詳細情報

想定される影響


遠隔の第三者により、悪意あるスクリプトを実行される可能性があります。

対策方法

ベンダ情報

ベンダ リンク
martin(ppBlog) martin(ppBlog)

参考情報

  1. IPA
    ppBlog におけるクロスサイト・スクリプティングの脆弱性

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia