[PR] グループウェア asp
悪魔猫
sHTTPdのクロスサイトスクリプティング脆弱性についてのページ。

概要

sHTTPdの20070408以前のバージョンにクロスサイトスクリプティング脆弱性が存在しました。

なにが起こるか

特定のURL記述により、sHTTPdにアクセスするユーザが、想定していないコードを実行してしまう可能性があります。

これで実行されるコードは、JavaScriptなどブラウザ上で実行可能ものです。

対策方法

sHTTPdを最新のものに変えてください。

最新版はこちら(newsoft.shtml)

その他情報へのリンク

  1. JVN#74063879 「sHTTPd」におけるクロスサイト・スクリプティングの脆弱性
  2. JVN#74063879 sHTTPd におけるクロスサイトスクリプティングの脆弱性

2007/09/12 追記

他の箇所に同様の問題があったようです。これは、ver 070912で修正されました。(報告ありがとうございました!→くそみそな人)

地獄に堕ちる