内田洋行、ASSETBASEにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:ASSETBASEシステムのクロスサイトスクリプティング脆弱性のご報告とセキュリティ強化プログラムのリリースについて
  • HP:内田洋行
  • 発表日時 2017/4/10

    ASSETBASEにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはASSETBASE Ver.8.0とそれ以前のバージョンで、管理者としてログインしているユーザのウェブブラウザ上で任意のスクリプトが実行される恐れがある。解決策として、セキュリティ強化プログラムが公開されており、プログラム適用によりこの脆弱性は解消される。回避策として、ログインした状態で他のWebサイトにアクセスしないようにし、作業終了後はすぐにログオフすることでこの脆弱性の影響を軽減できる。