Olive Design、Olive Diary DX にクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Olive Diary DX におけるクロスサイトスクリプティングの脆弱性
  • HP:Olive Design
  • 発表日時 2017/1/6

    Olive Diary DX にクロスサイトスクリプティングの脆弱性が確認された。Olive Diary DXにはpage パラメータの処理の問題によりクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、ユーザのウェブブラウザ上で任意のスクリプトを実行される恐れがある。Olive Diary DXの開発及び配布は既に終了しており、Olive Diary DXの使用を停止するよう呼び掛けている。