「Silex」にクロスサイトスクリプティングの脆弱性
コードを記載せずにウェブサイトを構築できるオープンソースソフト「Silex」に、クロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。アップデートで修正されている。
脆弱性ポータルサイトのJVNによれば、「同2.0.0」より以前のバージョンにクロスサイトスクリプティングの脆弱性「CVE-2014-1971」が存在。ブラウザ上で任意のコードを実行されるおそれがあるという。
最新版で脆弱性は修正されており、ウェブサイトから入手することができる。今回の脆弱性は、bogus.jpの東内裕二氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2014/03/24 )
ツイート
PR
関連記事
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
