2008年10月20日(月) 17時45分
オープンソースのブログソフトにXSSに脆弱性(ITmediaエンタープライズ)
オープンソースのブログソフトウェア「Blosxom」にクロスサイトスクリプティング(XSS)の脆弱性が見つかった。情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターが10月20日、JVN(Japan Vulnerability Notes)で公表した。
脆弱性はBlosxom 2.1.1以前に存在する。エラーページやプラグインページなどを出力する際の処理に問題があり、悪意のある第三者が細工したHTMLやJavaScriptを読み込むと、ユーザーのマシン上で任意のスクリプトが実行される可能性がある。
開発者コミュニティーは脆弱性を修正したBlosxom 2.1.2を公開し、特にWebプラグインのブログ投稿ツールなどを利用しているユーザーにアップデートを促している。また、アップデートが困難な場合の回避策として、blosxom.cgiのerror headテンプレートですべての「flavour」を削除するようにアドバイスしている。
【関連記事】
・
→ 「脆弱性」 最新記事一覧
・
→ 「XSS」 最新記事一覧
・
→ 「オープンソース」 最新記事一覧
・
→ 「IPA(情報処理推進機構)」 最新記事一覧
・
文書作成に役立つEmacs Muse
http://headlines.yahoo.co.jp/hl?a=20081020-00000071-zdn_ep-sci