情報処理推進機構、ソースコードセキュリティ検査ツール iCodeCheckerにクロスサイト・スクリプティングの脆弱性を確認

  • 元記事:ソースコードセキュリティ検査ツール iCodeChecker
  • HP:独立行政法人情報処理推進機構
  • 発表日時 2017/6/13

    ソースコードセキュリティ検査ツール iCodeCheckerにクロスサイト・スクリプティングの脆弱性が確認された。ソースコードセキュリティ検査ツール iCodeChecker には、格納型のクロスサイトスクリプティングの脆弱性が存在し、悪用されると細工されたソースコードの検査により、利用者のウェブブラウザ上で任意のスクリプトを実行される恐れがある。ソースコードセキュリティ検査ツール iCodeCheckerの開発やサポートは終了しているため、使用しないよう呼び掛けている。