パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

IVYWE、Geeklog IVYWE版の複数のプラグインにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:Geeklog IVYWE版 Assist dataBox, userBoxにクロスサイトスクリプティング(XSS)の脆弱性
  • HP:IVYWE
  • Geeklog IVYWE版の複数のプラグインにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはGeeklog 2.1.1 IVYWE版のAssist プラグインバージョン 1.1.2.test20160906 以前、dataBox プラグインバージョン 0.0.0.20160906 以前、userBox プラグインバージョン 0.0.0.20160906 以前のバージョンで、プラグインが有効になっている場合に影響する。この脆弱性が悪用されると、攻撃者が用意したURLへのアクセスにより、任意のスクリプトが実行される恐れがある。解決策としてパッチが公開されており、パッチ適用によりこの脆弱性は解消される。また軽減策として、Assist、dataBox、userBoxのプラグインを無効にすることでこの脆弱性を軽減できる。




    あわせて読みたい