公開日:2005/06/10 最終更新日:2005/06/10

JVN#7B700088
SFS におけるクロスサイトスクリプティングの脆弱性

概要

財団法人ニューメディア開発協会が提供するサーバ型フィルタリングシステム SFS (Server-type Filtering System) には、クロスサイトスクリプティング脆弱性が存在します。

影響を受けるシステム

  • SFS Version 3.02

詳細情報

想定される影響


ウェブページ閲覧に SFS を利用している場合、閲覧リクエストがフィルタリングされた際にユーザのブラウザ上で任意のスクリプトが実行される可能性があります。これにより、Cookie を使用しているサイトでは、第三者に Cookie 情報を盗まれる可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
財団法人ニューメディア開発協会 該当製品あり 2005/06/10

参考情報

  1. IPA
    SFS におけるクロスサイト・スクリプティングの脆弱性

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia