Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「シンプルチャット」にXSSの脆弱性 - 修正版が公開

チャット機能を提供するレッツPHP!製のスクリプト「シンプルチャット」に脆弱性が含まれていることがわかった。修正版がリリースされている。

脆弱性情報のポータルサイトであるJVNによれば、同ソフトウェアにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-4851」が含まれていることが判明したもの。ブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、NTTコミュニケーションズの東内裕二氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。脆弱性が修正された「2016年8月15日公開版」がリリースされている。

(Security NEXT - 2016/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ウイルスバスター」導入環境にdllハイジャックの脆弱性
MS、月例パッチで50件の脆弱性を修正 - 一部公開済みの脆弱性も
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性41件を修正
「Adobe Experience Manager」にセキュリティアップデート
Adobe、「Acrobat/Reader」のセキュリティアップデートを2月13日に公開予定
VMware製仮想アプライアンス6製品、「Meltdown」「Spectre」が影響
Intel、脆弱性「Spectre」を軽減する「Skylake」向けマイクロコードをリリース
「WordPress」にDoS攻撃を受けるおそれ、研究者が指摘
「Spring Security」「Spring Framework」に脆弱性 - 認証回避のおそれ
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用