公開日:2005/06/06 最終更新日:2005/06/07
JVN#0DC004F6
desknet's におけるクロスサイトスクリプティングの脆弱性
ユーザが、悪意のあるスクリプトを含んだ HTML メールを参照した場合に、スクリプトが実行される可能性があります。
この問題は、JVN#F88C2C13 (JVN#89DE2014の情報を追加) で対応されたパターン以外のスクリプトが実行可能である問題です。
- desknet's バージョン 4.2J R1.9
ログイン ID やパスワード、セッション情報の漏洩が発生し、なりすましによるメールの閲覧や設定情報の改ざん等が生じる可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
ネオジャパン | 該当製品あり | 2005/06/06 |
-
IPA
desknet's におけるクロスサイト・スクリプティングの脆弱性
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |