Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAのセミナー受付フォームにクロスサイトスクリプティングの脆弱性

情報処理推進機構は、セミナー受け付けフォームにクロスサイトスクリプティングの脆弱性があったとして、一部ページを閉鎖した。

問題があったのは、「暗号モジュール試験及び認証制度並びに要求事項の紹介セミナー」の受付フォーム。今回見つかった脆弱性は、悪意のあるページやメールを経由させることで、フォーム閲覧時に不正なページを表示させたり、フォームで情報を送信した場合、関係ないサイトへ情報が送られる可能性があった。

同セミナーの募集定員は70名で、すでに定員を超える応募となっていたことから同機構では、同フォームによる受付を中止し、応募ページを閉鎖した。

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2007/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデント件数減少、ただしサイト改ざんは倍増
講座受講者リストをメールに誤添付 - 北九州市
ランサム被害で個人情報流出の可能性 - FA機器開発会社
インク通販サイトに不正アクセス - 個人情報流出の可能性
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
Cisco、8月5日に複数製品の脆弱性情報を公開予定
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も