水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > ppBlog の脆弱性公開

ppBlog の脆弱性公開

2005年4月11日(月曜日)

ppBlog の脆弱性公開

JVN#55F159B6 ppBlog におけるクロスサイトスクリプティングの脆弱性 (jvn.jp)」というものが公開されています。

想定される影響

遠隔の第三者により、悪意あるスクリプトを実行される可能性があります。

なんかこの表現だと PHP のスクリプトを実行されると思われかねない感じがしますが、まあ単なる XSS ですので……。

関連する話題: セキュリティ / クロスサイトスクリプティング脆弱性

最近の日記

関わった本など

体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践ウェブの仕事力が上がる標準ガイドブック 5 WebプログラミングWeb Site Expert #13