公開日: 2024/09/27  最終更新日: 2024/09/27

株式会社メディアフュージョンからの情報

脆弱性識別番号:JVN#21176842
脆弱性タイトル:MF教員業績管理システムにおけるクロスサイトスクリプティングの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

弊社が提供するパッケージ
教員業績管理システムの外部公開画面においてクロスサイトスクリプティングの脆弱性が存在していました。
影響を受けるバージョンを導入されている機関様の製品については脆弱性の対応が完了しております。


■影響を受ける製品バージョン

教員業績管理システムのバージョン6
バージョン5以前の製品では影響はございません。


■想定される影響
教員業績管理システムの外部公開画面においてスクリプトを含むリクエストが送信した場合、
そのユーザーのウェブブラウザ上で任意のスクリプトが実行される可能性があります。