クロスサイトスクリプティング (CWE-79) - CVE-2016-5660 AttachmentsList.aspx の iframeid パラメータにクロスサイトスクリプティングの脆弱性が存在します。 危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2016-5661 ポータルにファイルをアップロードする際、ファイル形式の検証はクライアント側のみで行われます。認...