Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAのセミナー受付フォームにクロスサイトスクリプティングの脆弱性

情報処理推進機構は、セミナー受け付けフォームにクロスサイトスクリプティングの脆弱性があったとして、一部ページを閉鎖した。

問題があったのは、「暗号モジュール試験及び認証制度並びに要求事項の紹介セミナー」の受付フォーム。今回見つかった脆弱性は、悪意のあるページやメールを経由させることで、フォーム閲覧時に不正なページを表示させたり、フォームで情報を送信した場合、関係ないサイトへ情報が送られる可能性があった。

同セミナーの募集定員は70名で、すでに定員を超える応募となっていたことから同機構では、同フォームによる受付を中止し、応募ページを閉鎖した。

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2007/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゴミ分別案内のチャットボット改ざん、不正サイトへ誘導 - 横浜市
小学校で児童の学齢簿などが所在不明 - 名古屋市
サーバがランサム感染、情報流出の可能性 - ランドブレイン
「Salesforce」のアクセス権限設定で不備 - コナミ関連2社
メールアカウントに不正ログイン、外部宛に不審メール - 拓殖大
「障害解消」の通知装うフィッシング - アカウント確認を口実に偽サイトへ誘導
ランサムウェア「Ryuk」にワーム化した新亜種
中小規模組織向けにエンドポイント保護製品 - カスペ
高校で卒業生の健康診断票が所在不明 - 東京都
米政府、「Exchange Server」の脆弱性対応で緊急指令