クロスサイトスクリプティング (CWE-80) - CVE-2016-5061 報告者によると、Aternity の HTTPAgent, MacAgent, getExternalURL, redrieveTrustedUrl ページにはクロスサイトスクリプティングの脆弱性が存在します。悪意あるスクリプトを使用することで、攻撃者は任意の Cookie やセッショントークン、またブラウザや Ate...
関連記事
OpenBlocksシリーズにおける認証回避の脆弱性
JVN
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...