ADOdb、ADOdb にクロスサイトスクリプティングの脆弱性を確認

  • 元記事:ADOdb におけるクロスサイトスクリプティングの脆弱性
  • HP:ADOdb
  • 発表日時 2016/9/6

    ADOdb にクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはADOdb 5.20.4とそれ以前のバージョンで、ADOdb のテストスクリプトにクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、任意のスクリプトを実行される恐れがある。解決策としてADOdb 5.20.6が公開されており、アップデートによりこの脆弱性は解消される。また、回避策として、./tests ディレクトリを削除することでこの脆弱性を軽減できる。