タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

OSSとSecurityに関するjtasakiのブックマーク (2)

  • SugarCRMにクロスサイトスクリプティングの脆弱性

    オープンソースのCRMソフトウェア「SugarCRM」に、クロスサイトスクリプティングの脆弱性が存在することが明らかになった。開発元では12月21日付で情報を公開した。 対象システムは、SugarCRM 4.5.0fおよびそれ以前のもの。SugarCRMのアカウントを持つユーザーのブラウザ上で、任意のスクリプトを実行される可能性があるという。また、Cookieに含まれるセッション情報が漏洩した場合は、セッションハイジャックが行われる可能性もある。 開発元とJVN、IPAでは、利用者にパッチの適用を呼び掛けている。

    SugarCRMにクロスサイトスクリプティングの脆弱性
  • SugarCRMにクロスサイト・スクリプティングのセキュリティ・ホール

    独立行政法人 情報処理推進機構は12月21日,オープンソースのCRM(顧客管理システム)「SugarCRM」のクロスサイト・スクリプティングのセキュリティ・ホールを公表した。対策は,パッチを適用することなど。 SugarCRMにログイン中のユーザーが,悪意のあるWebサイトにアクセスすると,送り込まれたスクリプトをSugarCRMのユーザー権限でスクリプトを実行させられてしまう可能性がある。また,Cookieのセッション情報を奪われ,ユーザーになりすまされる恐れがある。 ◎関連資料 ◆JVN#74079537:SugarCRM におけるクロスサイトスクリプティングの脆弱性(JVN) ◆JVN#74079537:「SugarCRM」におけるクロスサイト・スクリプティングの脆弱性 (IPA) ◆Sugar Open Source Release Notes Version 4.5.0g(Sug

    SugarCRMにクロスサイト・スクリプティングのセキュリティ・ホール
  • 1