エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
CGI RESCUE製「Webメーラー」などに脆弱性、最新版へアップデートを
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
CGI RESCUE製「Webメーラー」などに脆弱性、最新版へアップデートを
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および有限責任中間法人 JPCERT コーデ... 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、CGI RESCUE製の複数のソフトウェアに脆弱性が存在すると公表した。 フォームに入力された内容をメールで送信するソフトウェア「Webメーラー」のバージョン1.03、およびそれ以前のバージョンには、HTTPヘッダインジェクションの脆弱性が存在する。この問題が悪用されると、ユーザーのブラウザ上で偽の情報が表示される、任意のスクリプトが実行される、HTTPレスポンス分割攻撃を受ける、といった恐れがある。 また、フォームに入力された内容をメールで送信するソフトウェア「フォームメール」のバージョン1.41およびそれ以前、電子掲示板スクリプト「簡易BBS22」のバージョン1.00に、管理者の設定とは異なる内容でメールを送信してしま

