Q&A CGI、ブックマークCGIにXSSの脆弱性


先日公開したQ&A CGI、ブックマークCGIにXSS(クロスサイトスクリプティング)の脆弱性があることが判明しました。

Q&A CGI、ブックマークCGIの書庫ファイルを修正版に差し替えましたので、利用する場合は最新版をダウンロードして下さい。
[1889] Posted by kagahiro at 2010/05/20 19:33:50
オープン | 0 point | Link (3) | Trackback (0) | Comment (0)

キーワード

XSS 脆弱性 CGI 

ジャパンのホームページ


Q&A CGI、ブックマークCGIにXSSの脆弱性 関連リンク

[無料]Q&A CGIのダウンロード
Q&A CGIは、ユーザーからの問い合わせをホームページ上で管理するための無料のPerlスクリプトです。ユーザーが投稿した問い合わせはホームページ上で公開され、他のユーザーも閲覧可能ですが、問い合わせへの回答と削...
無料ブックマークCGIのダウンロード
ブックマークCGIは、コメント可能な公開ブックマークをホームページに追加することができるPerlスクリプトです。ブックマークレットを使用してブラウザで開いているWebページを簡単にブックマーク...
XSS脆弱性の修正
自分では対応したつもりのXSS脆弱性でしたが、まだまだ残っているという指摘を受けたので再度見直して修正しました。使用する場合は最新版での使用をお願いします。メールフォームCGIQ&A CGIブックマークCGI59Tr...

Q&A CGI、ブックマークCGIにXSSの脆弱性 トラックバック

トラックバックURL :


Q&A CGI、ブックマークCGIにXSSの脆弱性へのコメント


詳細の入力フィールドを表示する

おすすめ  (チェックしてコメントすると最新情報に掲載)
コメント :

< 前の投稿      次の投稿 >

アクセスランキング

今日のアクセスランキング TOP 10

  1. WordPressカスタマイズログ (7 PV)
  2. ポルノグラフィティ (6 PV)
  3. ライブドア内部に独立を模索する動き (6 PV)
  4. アサヒるのブログ評判分析 (5 PV)
  5. 予想外のシステム障害でソフトバンクモバイルが登録業務停止 (5 PV)
  6. 日本政府がやっと北朝鮮が核ミサイルを打ち込んできた場合の避難方法を公開 (5 PV)
  7. 天上碑・武林秘史 (5 PV)
  8. ジャーナリズム (5 PV)
  9. Googleに買収されたボストン・ダイナミクス公開したサンタクロースの動画が不気味と話題に (5 PV)
  10. Wikipedia が独自の検索エンジンを準備中 (4 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (186 PV)
  2. 無料掲示板CGIのダウンロード (83 PV)
  3. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (42 PV)
  4. 究極の爆益ゴールドナンピンマーチンEA「Extreme(エクストリーム)」 MT4向け (37 PV)
  5. USTREAM(ユーストリーム) 日本語版 無料のライブ映像配信サービス (36 PV)
  6. 仲値トレードが簡単にできる無料EA「NAKANE3 Ver 2.04」 #MT4 (35 PV)
  7. 「国家非常事態」トランプ米大統領が日本に24%の関税を課すと表明 日経平均株価が急落 (35 PV)
  8. 究極の爆益ゴールドナンピンマーチンEA「Extreme MT5」 (30 PV)
  9. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (30 PV)
  10. 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (29 PV)

アクセス統計

ディレクトリ

関連サイト