コンテンツ
セキュリティ情報
PukiWiki Plus! にクロスサイトスクリプティングの脆弱性
2011年12月26日(月曜日)掲載
■概要
PukiWiki Plus! は,Wiki 機能を提供するソフトウェアです.PukiWiki Plus! には,フォームに入力された文字列をウェブページに出力する際の処理に問題があり,クロスサイトスクリプティングの脆弱性が存在します.
この脆弱性により,ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります.
■対象
- PukiWiki Plus! 1.4.7plus-u2-i18n およびそれ以前
■対策
開発者が提供する情報をもとに,最新版へアップデートしてください.
■関連文書
PukiWiki Plus!
XSS脆弱性の修正 -- i18n
関連情報 |
PukiWiki Plus! におけるクロスサイトスクリプティングの脆弱性(JVN) |
お問い合わせ |
京都大学 情報部 情報基盤課 情報セキュリティ対策室
電話番号:075-753-7490/7492(内線7490/7491/7492) E-mail:i-s-officeiimc.kyoto-u.ac.jp お問い合わせフォーム |