FileMaker旧バージョンにXSSの脆弱性 - パッチは提供されず
ファイルメーカーのデータベースソフト「FileMaker」の一部旧バージョンに脆弱性が見つかった。
FileMaker Pro 7、同8.Xの「インスタントWeb公開」機能にクロスサイトスクリプティングの脆弱性が見つかったもので、閲覧者のウェブブラウザ上で任意のスクリプトを実行される可能性がある。通常版に加え、デベロッパー版やサーバ版などにも脆弱性は含まれており、Mac版、Windows版いずれも影響を受ける。
いずれも修正プログラムやアップデートなどは提供されておらず、脆弱性を解消するには、2007年9月にリリースされた「FileMaker 9」シリーズへバージョンアップするか、同機能をオフにする必要がある。
ファイルメーカー
http://www.filemaker.co.jp/
(Security NEXT - 2007/11/27 )
ツイート
PR
関連記事
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
