ZDNet Japan Brand Site:
ZDNet Japan
builder

「SugarCRM」にクロスサイトスクリプティングの脆弱性--セッションハイジャックの危険も

オープンソースのCRMソフトである「SugarCRM」に、クロスサイトスクリプティングの脆弱性が存在することが公表された。

CNET Japan Staff  2006年9月27日 21時13分

 9月26日、オープンソースCRM(Customer Relationship Management)ソフトである「SugarCRM」に、クロスサイトスクリプティングの脆弱性が存在することが公表された。報告者は、セキュアスカイ・テクノロジーの福森大喜氏。

 この脆弱性の影響を受けるバージョンは、SugarCRM 4.2.1bおよびそれ以前、SugarCRM 4.0.1g およびそれ以前、SugarCRM 3.5.1h およびそれ以前。これらのバージョンを使用するユーザーは、ブラウザ上で任意のスクリプトを実行される危険にさらされている。

 また、Cookie情報に含まれるセッション情報が漏洩した場合、セッションハイジャックが行われる可能性もある。

関連情報

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20251287,00.htm
「SugarCRM」にクロスサイトスクリプティングの脆弱性--セッションハイジャックの危険も

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »