メールソフト多数で「Mailsploit」の脆弱性発覚--スパム対策も回避
多数のメールソフトに共通する脆弱性「Mailsploit」が公表された。脆弱性を悪用すれば、送信者を容易に偽装して送信ドメイン認証による対策を迂回できるほか、コードインジェクショ
2017.12.07 ZDNet Japan
Weekly Report: BASP21 にメールヘッダインジェクションの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Updates
2016.10.19 JPCERT/CC注意喚起
BASP21 におけるメールヘッダインジェクションの脆弱性
BASP21 を使用して作成された、メールフォームなどのウェブアプリケーションから送信されるメールのヘッダが、遠隔の第三者によって細工される可能性があります。結果として、意図しない
2016.10.13 JVN
サイボウズ Office におけるメールヘッダインジェクションの脆弱性
当該製品にログインした状態のユーザが、細工された情報を登録するよう誘導されることで、送信されるメールのヘッダが細工される可能性があります。結果として、意図しないメールを送信させられ
2016.10.03 JVN
サイボウズ メールワイズにおけるメールヘッダインジェクションの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2016.08.16 JVN