Tenable Network Security, Inc. が提供する Nessus には、ユーザ権限でログインした攻撃者によってコンテンツを埋め込まれる、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 開発者によると、別のクロスサイトスクリプティングの脆弱性 (CVE-2017-5179) も発見され、本件 (CVE-2017-2122) 同様に Nessus...
関連キーワード
関連記事
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...