NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性 | ScanNetSecurity
2026.05.28(木)

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性

 セキュリティ情報を提供するWebサイト「NetSecurity」の記事検索スクリプトに、クロスサイトスクリプティングの脆弱性が発見された。
 この脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏によって発見されたもので、この検索スクリプトを

製品・サービス・業界動向 業界動向
 セキュリティ情報を提供するWebサイト「NetSecurity」の記事検索スクリプトに、クロスサイトスクリプティングの脆弱性が発見された。
 この脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏によって発見されたもので、この検索スクリプトを利用することでポップアップウインドウを繰り返し表示させることなどが可能になる。
 なお、また、連絡を受けたWeb管理を担当しているオン・ザ・エッヂでは、すでにこの問題を修正している。

NetSecurityのWebサイト
https://www.netsecurity.ne.jp/

お詫び:
NetSecurityに実装されている検索機能に、クロスサイトスクリプティングの脆弱性が発見されました。当該スクリプトは検索機能に利用されている物で、クッキーなどは利用されておりません。利用者の皆様への危険性は低い物の、このような問題がありましたことを深くお詫び申し上げます。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  4. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  5. 不審メール送信アカウント廃止 ~ リスク排除の観点

    不審メール送信アカウント廃止 ~ リスク排除の観点

ランキングをもっと見る
PageTop