Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「シンプルチャット」にXSSの脆弱性 - 修正版が公開

チャット機能を提供するレッツPHP!製のスクリプト「シンプルチャット」に脆弱性が含まれていることがわかった。修正版がリリースされている。

脆弱性情報のポータルサイトであるJVNによれば、同ソフトウェアにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-4851」が含まれていることが判明したもの。ブラウザ上で任意のスクリプトを実行されるおそれがある。

同脆弱性は、NTTコミュニケーションズの東内裕二氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。脆弱性が修正された「2016年8月15日公開版」がリリースされている。

(Security NEXT - 2016/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

中小規模組織向けにエンドポイント保護製品 - カスペ
米政府、「Exchange Server」の脆弱性対応で緊急指令
「Exchange Server」へのゼロデイ攻撃、中国支援グループが関与か
「Apache Tomcat」に複数脆弱性 - 2月のアップデートで修正済み
「Chrome 89」が公開、セキュリティ関連で修正47件 - ゼロデイ脆弱性にも対応
「Microsoft Exchange Server」に定例外パッチ - ゼロデイ攻撃が発生
「Cisco NX-OS」に6件の脆弱性 - 重要度「クリティカル」も
「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も
Windows向け「Zscaler Client Connector」に権限昇格の脆弱性