エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
日本語検索の「Namazu」にXSSの脆弱性、早期に更新を
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
日本語検索の「Namazu」にXSSの脆弱性、早期に更新を
日本語全文検索システム「Namazu」にXSSの脆弱性が発見され、IPAは公開済みの最新版へ更新するよう呼び... 日本語全文検索システム「Namazu」にXSSの脆弱性が発見され、IPAは公開済みの最新版へ更新するよう呼びかけている。 情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)は3月21日、オープンソースの日本語全文検索システム「Namazu」にクロスサイトスクリプティングの脆弱性があるとして、公開済みの最新版へ更新するよう呼びかけた。 対象となるのは、Namazu 2.0.17およびそれ以前のバージョン。対象バージョンでは、初期設定でレスポンスヘッダのContentTypeに文字セットを出力せず、Webブラウザ側でnamazu.cgiの出力結果から文字コードを自動認識して表示する。検索式にUTF-7でエンコードした文字列を指定した場合、Webブラウザの自動認識が正しく機能しない場合があり、第三者が任意のスクリプトを埋め込み、ユーザーが