Nessusにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:[R1] Nessus 7.1.0 Fixes Multiple Vulnerabilities
  • HP:tenable
  • 発表日時 2018/5/15

    Nessusにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのは、Nessus 7.0.3 とそれ以前で、Tenable, Inc.が提供するNessus には、格納型のクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、ユーザのウェブブラウザ上で任意の JavaScript を実行される可能性がある。解決策としてNessus 7.1.0が公開されており、アップデートによりこの脆弱性は解消される。