(海外)Saurus、Saurus CMS Community Editionにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Saurus CMS Community Edition におけるクロスサイトスクリプティングの脆弱性
  • HP:Saurus
  • 発表日時 2015/2/17

    SaurusのSaurus CMS Community Editionにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはSaurus CMS Community Edition Version 4.7 @ 04.02.2015以前で、この脆弱性が悪用されるとウェブブラウザ上で任意のスクリプトが実行される恐れがある。解決策としてVersion 4.7 @ 04.02.2015を公開しており、アップデートによりこの脆弱性は解消される。