Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAのセミナー受付フォームにクロスサイトスクリプティングの脆弱性

情報処理推進機構は、セミナー受け付けフォームにクロスサイトスクリプティングの脆弱性があったとして、一部ページを閉鎖した。

問題があったのは、「暗号モジュール試験及び認証制度並びに要求事項の紹介セミナー」の受付フォーム。今回見つかった脆弱性は、悪意のあるページやメールを経由させることで、フォーム閲覧時に不正なページを表示させたり、フォームで情報を送信した場合、関係ないサイトへ情報が送られる可能性があった。

同セミナーの募集定員は70名で、すでに定員を超える応募となっていたことから同機構では、同フォームによる受付を中止し、応募ページを閉鎖した。

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2007/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

他顧客情報をウェブで誤表示、設計ミスで - ジブラルタ生命
アクセス管理製品「PrivX」に脆弱性 - アップデートで修正
深層学習で活用される「Deep Java Library」に深刻な脆弱性
「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み
調査員が農林業センサス調査関係書類を紛失 - 香川県
「CODE BLUE 2025」、11月に都内で開催 - 参加受付をども開始
ランサム被害を確認、情報流出を調査 - サカイ創建
「Microsoft Edge」にアップデート - 脆弱性1件を修正
DDoS攻撃の観測数は微増、最大規模で約12Gbps - IIJ報告
「サイバーセキュリティ月間」がスタート - チョコプラ「TT兄弟」も登場