Olive Design、WEB SCHEDULE にクロスサイトスクリプティングの脆弱性を確認

  • 元記事:WEB SCHEDULE におけるクロスサイトスクリプティングの脆弱性
  • HP:Olive Design
  • 発表日時 2017/1/6

    WEB SCHEDULE にクロスサイトスクリプティングの脆弱性が確認された。 WEB SCHEDULE にはmonth パラメータの処理の問題によりクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、ユーザのウェブブラウザ上で任意のスクリプトを実行される恐れがある。WEB SCHEDULE の開発および配布は既に終了しているため、使用を停止するよう呼び掛けている。