Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Google Web Toolkit」にXSSの脆弱性

Googleのウェブサービス開発環境「Google Web Toolkit(GWT)」にクロスサイトスクリプティングの脆弱性が見つかった。

JVNによると、「Google Web Toolkit」の「benchmark reporting system」にクロスサイトスクリプティングの脆弱性が存在し、攻撃を受けた場合、閲覧者のブラウザ上で任意のコードが実行されるおそれがあるという。

影響を受けるのは、同1.4.60および以前のバージョン。Googleでは、すでに同1.4.61をウェブ上で提供しており、同バージョンへアップグレードすることで脆弱性を解消することができる。

今回の脆弱性は、セキュアスカイ・テクノロジーの福森大喜氏が情報処理推進機構に報告したもので、JPCERTコーディネーションセンターが調整を行った。

Google Web Toolkit Release Archive
http://code.google.com/webtoolkit/versions.html

グーグル
http://www.google.co.jp/

(Security NEXT - 2007/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
先週注目された記事(2026年2月22日〜2026年2月28日)
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に