公開日:2005/06/10 最終更新日:2005/06/10
JVN#7B700088
SFS におけるクロスサイトスクリプティングの脆弱性
財団法人ニューメディア開発協会が提供するサーバ型フィルタリングシステム SFS (Server-type Filtering System) には、クロスサイトスクリプティング脆弱性が存在します。
- SFS Version 3.02
ウェブページ閲覧に SFS を利用している場合、閲覧リクエストがフィルタリングされた際にユーザのブラウザ上で任意のスクリプトが実行される可能性があります。これにより、Cookie を使用しているサイトでは、第三者に Cookie 情報を盗まれる可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
財団法人ニューメディア開発協会 | 該当製品あり | 2005/06/10 |
-
IPA
SFS におけるクロスサイト・スクリプティングの脆弱性
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |