Symantec、Web Isolationにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Reflected XSS Vulnerability in Web Isolation
  • HP:Symantec Corporation
  • 発表日時 2018/10/16

    Web Isolationにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはWeb Isolation 1.11で、反射型クロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されるとユーザのウェブブラウザ上で任意のスクリプトを実行される恐れがある。ただし、Portal Isolation モードの設定がされている場合のみ、この脆弱性の影響を受ける。解決策としてWeb Isolation1.11.21.にアップデートすることで、この脆弱性は解消される。