Chyrp、Chyrpにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Chyrp 2.5.1 Security Release
  • HP:Chyrp
  • 発表日時 2014/11/20

    Chyrpにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはChyrpバージョン2.5.1.以前で、ユーザ管理のアドミンエリアにクロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、任意のスクリプトが管理ユーザのウェブブラウザ上で実行される恐れがある。解決策として、バージョン2.5.1.が公開されており、アップデート適用によりこの脆弱性は解消される。また、パッチも公開されている。