CMS Made Simpleに複数のクロスサイトスクリプティングの脆弱性を確認

  • 元記事:CMS Made Simple contains multiple cross-site scripting vulnerabilities
  • HP:CMS Made Simple
  • 発表日時 2014/2/28

    CMS Made Simpleに複数のクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはCMS Made Simpleで当該製品にログインしている管理者が特別に細工されたURLを閲覧するとクロスサイトスクリプティング攻撃され、その結果情報漏洩、権限昇格、サービス運用妨害がされる恐れがある。現在この脆弱性に対する解決策は明らかになっていない。