27日、IPA及びJPCERT/CCはSeasarプロジェクトが提供する2製品について、クロスサイトスクリプティングの脆弱性を公表した。
該当製品は、Javaテンプレートエンジン「Mayaa」とWebUDA(ユーザ主導型Webアプリケーション作成ツール)「Tuigwaa」。
影響を受けるバージョンは、下記のとおり。
- Mayaa 1.1.11 及びそれ以前
- Tuigwaa 1.0 から 1.0.4 まで
解決策および各製品のセキュリティーアドバイザリーは、下記を参照のこと。
27日、IPA及びJPCERT/CCはSeasarプロジェクトが提供する2製品について、クロスサイトスクリプティングの脆弱性を公表した。
該当製品は、Javaテンプレートエンジン「Mayaa」とWebUDA(ユーザ主導型Webアプリケーション作成ツール)「Tuigwaa」。
影響を受けるバージョンは、下記のとおり。
解決策および各製品のセキュリティーアドバイザリーは、下記を参照のこと。
ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)
AIを活用して営業生産性を高めるために必要な“正確かつ十分なデータ”──賢い活用に欠かせない基盤構築
VPNのセキュリティ脆弱性を理解していますか? 注目されるゼロトラストセキュリティとは
DX 推進におけるクラウド移行での課題と解決法--小売業大手の Google Cloud 活用実例
ランサムウェアに対抗するためにMDRは不可欠!自動車部品の総合プレスメーカーの選択
従業員の働き方を支える仕組み-- NECが選んだゼロトラスト時代の新ネットワーク基盤とは
所属する組織のデータ活用状況はどの段階にありますか?
エンタープライズコンピューティングの最前線を配信
ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET
Japanをご覧ください。