注目の書籍

好評発売中!

IT業界徹底研究就職ガイド2013年版

IT/ネット業界で働くと いうことを分かりやす く解説。2013年3月卒 業の学生向けの1冊。

必聴講座ご紹介

Cloud Days Tokyo 2012
クラウド時代を勝ち抜く企業戦略を考える

エムオーテックス


Cloud Days Tokyo 2012
クラウド時代の企業インフラとユーザー環境の姿

ヴイエムウェア


Cloud Days Osaka 2012
クラウドでIT維新を〜ビジネスを加速させるベストプラクティス

アマゾン データ サービス ジャパン

オープンソース/Linux

ニュース

ITpro

全文検索システムpnamazuにクロスサイト・スクリプティングのセキュリティ・ホール

2006/12/25
高橋 信頼=ITpro
pnamazuのセキュリティ・ホール(IPAの資料より引用)
pnamazuのセキュリティ・ホール(IPAの資料より引用)
[画像のクリックで拡大表示]

 独立行政法人 情報処理推進機構(IPA)セキュリティセンターとJPCERT/CC12月25日,全文検索モジュールpnamazuのセキュリティ・ホールを公表した。クロスサイト・スクリプティングにより,namazu利用者のブラウザ上で,利用者の意図しないスクリプトを実行されてしまう可能性がある。対策は,最新版にバージョンアップすること。

 pnamazuはオープンソース全文検索システムNamazuのPerl版プログラム。今回のセキュリティ・ホールの影響を受けるのは2006.02.28 までのバージョン。2006.12.23では問題が修正されている。

◎関連資料
JVN#02729869「pnamazu」におけるクロスサイト・スクリプティングの脆弱性(IPA)
JVN#02729869 pnamazu におけるクロスサイトスクリプティングの脆弱性(JVN)
pnamazu公式サイト

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介