2003年09月22日(月) 20時48分
マクロメディア社サーバ製品に個人情報漏洩にるながる危険性の脆弱性(Scan)
9月21日、マクロメディア社は同社のサーバ製品である ColdFusion にクロスサイトスクリプティング脆弱性があることを発表し、あわせて対処のためのパッチを公開した。
この脆弱性は、日本の Scan Security Wire 編集部が読者からの連絡を受けて検証およびテストコードを作成し、日本のマクロメディア社に連絡したものである。
日本のマクロメディア社は報告を受けて米国本社と連携し迅速に対処を行った。
この脆弱性はエラー発生時の処理に関わるものであり、悪用方法によっては個人情報の漏洩につながる危険性もあった。
マクロメディア社
URL
http://www.macromedia.com/devnet/security/security_zone/mpsb03-06.html
詳細なレポート
URL
https://www.netsecurity.ne.jp/article/1/11161.html
Scan Security Wire
URL
http://vagabond.co.jp/c2/scan/index.html
最新のセキュリティ情報メールマガジンの申込みはこちらから
http://www.vagabond.co.jp/c2/scan/ct.html(Scan)
http://headlines.yahoo.co.jp/hl?a=20030922-00000011-vgb-sci