CLIP-MAILにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:CLIP-MAIL におけるクロスサイトスクリプティングの脆弱性
  • 元記事:CLIP-MAIL
  • HP:Kent Web
  • 発表日時 2013/6/27

    KENT-WEB が提供するCLIP-MAILにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるシステムはCLIP-MAIL Ver 3.3 とそれ以前のバージョンで、フォームに入力した文字列をウェブページに出力する際の処理に問題があり、この脆弱性が悪用されると、ユーザのウェブブラウザ上で、任意のスクリプトが実行される恐れがある。Ver 3.4以降にアップデートすることでこの問題は回避される。