公開日:2007/01/29 最終更新日:2007/01/29
JVN#80271113
MODx におけるクロスサイトスクリプティングの脆弱性
オープンソースのコンテンツ管理システムである MODx には、クロスサイトスクリプティングの脆弱性が存在します。
ユーザのブラウザ上で任意のスクリプトを実行される可能性があります。これにより Cookie 情報に含まれるセッション情報が漏えいした場合、セッション・ハイジャックが行われる可能性があります。
| ベンダ | リンク |
| MODx | MODx Content Management System Downloads |
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | |
| JVN iPedia |
