ZDNet Japan Brand Site:
ZDNet Japan
builder

2つのSeasar製品に脆弱性

27日、IPA及びJPCERT/CCはSeasarプロジェクトが提供する2製品について、クロスサイトスクリプティングの脆弱性を公表した。

荒浪一城  2007年8月28日 15時30分

 27日、IPA及びJPCERT/CCはSeasarプロジェクトが提供する2製品について、クロスサイトスクリプティングの脆弱性を公表した。

 該当製品は、Javaテンプレートエンジン「Mayaa」とWebUDA(ユーザ主導型Webアプリケーション作成ツール)「Tuigwaa」。

 影響を受けるバージョンは、下記のとおり。

  • Mayaa 1.1.11 及びそれ以前
  • Tuigwaa 1.0 から 1.0.4 まで

解決策および各製品のセキュリティーアドバイザリーは、下記を参照のこと。

関連情報

http://japan.zdnet.com/news/sec/story/0,2000056194,20355287,00.htm
2つのSeasar製品に脆弱性

ZDNet Japan Essential Topic

ZDNet Japan イベント

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »