ウェブアプリの脆弱性はIPAは公表せず、当該事業者側の公表は事業者の判断となるので(自分がアドビの脆弱性報告したときは http://cl.hatenablog.com/entry/adobeforums-fixed)、事後に発見者が公表しないと埋もれちゃうんだよね

C_LC_L のブックマーク 2016/04/07 12:08

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

VALUE-DOMAIN に存在していたアカウント乗っ取り可能な CSRF 脆弱性について - debiruはてなメモ

    2015年12月に私が発見した VALUE-DOMAIN での CSRF 脆弱性について、その脆弱性の報告と修正までの経緯を記しておきます。 きっかけ アカウント削除ページの作り アカウント削除ページの問題点 VALUE-DOMAIN への...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう