公開日:2004/09/24 最終更新日:2005/03/28
JVN#F88C2C13
desknet's に脆弱性(JVN#89DE2014の情報を追加)
ユーザが、悪意のあるスクリプトを含んだHTMLメールやインフォメーションを参照した場合に、スクリプトが実行される可能性があります。
JVN#F88C2C13 の影響を受けるシステム
【追加情報(JVN#89DE2014)】
img タグのsrc 属性などに記述されたスクリプトが実行される可能性があります。(V4.2J R1.9 にて修正済み)
JVN#89DE2014 の影響を受けるシステム
ログインIDやパスワード、セッション情報の漏洩が発生し、なりすましによるメールの閲覧や設定情報の改ざん等が生じる可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
ネオジャパン | 該当製品あり | 2004/11/08 |
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |