Gurock Software、TestRailにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:TestRail 3.1.3 released
  • HP:Gurock Software
  • 発表日時 2014/7/24

    Gurock SoftwareのTestRailにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはTestRail version 3.1.1.3130で、ページに細工したHTMLやJavaScriptを注入したTestRailの使用により、セッションやユーザ情報が取得される恐れがある。解決策として同社はTestrail 3.1.3を公開しており、アップデートによりこの脆弱性は解消される。