公開日:2011/12/08 最終更新日:2011/12/16
JVNVU#713012
CA SiteMinder にクロスサイトスクリプティングの脆弱性
CA SiteMinder には、クロスサイトスクリプティングの脆弱性が存在します。
- CA SiteMinder R6 SP6 CR7 およびそれ以前
- CA SiteMinder R12 SP3 CR8 およびそれ以前
CA SiteMinder には、クロスサイトスクリプティングの脆弱性が存在します。
ユーザのウェブブラウザ上で、任意のスクリプトが実行される可能性があります。結果として、情報漏えいやサービス運用妨害 (DoS) 攻撃などを受ける可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
CA Technologies | CA20111208-01:CA SiteMinder セキュリティに関するお知らせ |
CA20111208-01: Security Notice for CA SiteMinder |
-
US-CERT Vulnerability Note VU#713012
CA Siteminder login.fcc form xss vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-4054 |
JVN iPedia |
|
- 2011/12/13
- 影響を受けるシステムを修正しました。
- 2011/12/16
- ベンダ情報を更新しました。