POST-MAILにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:POST-MAIL におけるクロスサイトスクリプティングの脆弱性
  • HP:POST-MAIL(フォームメール)
  • HP:Kent Web
  • 発表日時 2013/6/27

    KENT-WEBが提供するPOST-MAIL にクロスサイトスクリプティングの脆弱性が確認された。影響を受けるシステムはPOST-MAIL Ver 6.62とそれ以前のバージョンで、フォームに入力した文字列をウェブページに出力する際の処理に問題があり、悪用されるとウェブブラウザ上で任意のスクリプトが実行される恐れがある。Ver 6.7以降にアップデートすることでこの脆弱性を回避できる。