にしし ふぁくとりー、Fumy News Clipper2にクロスサイトスクリプティングの脆弱性を確認

  • 元記事:クロスサイトスクリプティング脆弱性について
  • HP:にしし ふぁくとりー
  • 発表日時 2015/1/23

    にししふぁくとりーのFumy News Clipper2にクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはClipper2バージョン2.4.0とそれ以前で、CGI本体にクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用さえると、特定のURLに誘導された閲覧者のブラウザ上で任意のスクリプトを実行される恐れがある。解決策として、同社はVer 2.5.0を公開しており、アップデートによりこの脆弱性は解消される。