公開日:2005/08/04 最終更新日:2005/09/08
JVN#38138980
Hiki におけるクロスサイトスクリプティングの脆弱性
Hiki 開発チームにより提供されている Wiki クローンの Hiki には、クロスサイトスクリプティングの脆弱性が存在します。
- Hiki 0.8.0 から Hiki 0.8.2 まで
悪意あるユーザによって攻撃コードを含むコンテンツを作成された場合、ログインしているユーザのセッション ID が漏洩し、セッションを乗っ取られる可能性があります。管理者としてログインしていた場合は、設定を操作されてしまう可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
Hiki | 該当製品あり | 2005/08/04 |
-
IPA
「Hiki」におけるクロスサイト・スクリプティングの脆弱性
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2005-3101 JPCERT/CC REPORT 2005-08-10 |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-2336 |
JVN iPedia |