公開日:2014/05/29 最終更新日:2014/05/29
JVNVU#92769077
Alfresco Enterprise に複数のクロスサイトスクリプティングの脆弱性
Alfresco が提供する Enterprise には、複数のクロスサイトスクリプティングの脆弱性が存在します。
- Alfresco Enterprise 4.1.6 およびそれ以前
Alfresco Enterprise には、次の処理に起因する複数のクロスサイトスクリプティングの脆弱性が存在します。
- ログインしたユーザによるファイルアップロード
- ログインしたユーザによって入力されたデータに対するフィルタリング
- GET リクエストのパラメータ
ユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
アップデートまたはパッチを適用する
開発者が提供する情報をもとに、最新版へのバージョンアップや適切なパッチの適用を行ってください。
2014年5月29日現在、本脆弱性は hotfix 4.1.6.13 または、バージョン 4.1.8 以降で修正されています。
ベンダ | リンク |
Alfresco | ドキュメント管理 | エンタープライズコンテンツ管理 |
-
CERT/CC Vulnerability Note VU#537684
Alfresco Enterprise contains multiple cross-site scripting vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2014-2939 |
JVN iPedia |
|