ZDNet Japan Brand Site:
ZDNet Japan
builder

「HttpLogger」にクロスサイトスクリプティングの脆弱性

JVNはKLabの「HttpLogger」にXSS脆弱性が存在すると発表した。

荒浪一城  2007年12月7日 19時44分

 JVNは12月7日、KLabの「HttpLogger」に、クロスサイトスクリプティングの脆弱性が存在すると発表した

 「HttpLogger」はInternet Explorer、Firefoxでの閲覧履歴を、それぞれのブラウザ上で全文検索するためのソフトウェア。影響を受けるバージョンは、「HttpLogger バージョン 0.8.1」となる。

 この脆弱性を悪用された場合、悪意ある第三者の攻撃により、Webブラウザ上で任意のスクリプトが実行される可能性がある。

 最新版のダウンロードやアップデート方法などは、「DSAS開発者の部屋:「HttpLogger」バージョンアップのお知らせ(2007/12/07)」を参照していただきたい。

関連情報

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20362813,00.htm
「HttpLogger」にクロスサイトスクリプティングの脆弱性

ZDNet Japan Essential Topic

ZDNet Japanからのお知らせ

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »