Orchard におけるクロスサイトスクリプティングの脆弱性

  • 元記事:Security patch recommended for all versions of Orchard
  • HP:Orchard
  • 発表日時 2013/4/30

    OrchardにXSS(クロスサイトスクリプティング)の脆弱性が確認された。影響を受けるのはOrchard 1.6.1 より前のバージョンで、ユーザのウェブブラウザ上で任意のスクリプトが実行される恐れがある。対策として、現在最新版の1.6.1が公開されているので最新版のパッチを適用するよう推奨している。