ベンダー各社がSquirrelMailのXSSの欠陥を修正 | ScanNetSecurity
2026.08.25(火)

ベンダー各社がSquirrelMailのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、The SquirrelMail Project Teamのウェブベースの電子メールアプリケーション、SquirrelMailでのクロスサイトスクリプティング(XSS)の脆弱性を解消したアップデートパッケージをリリースした。

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、The SquirrelMail Project Teamのウェブベースの電子メールアプリケーション、SquirrelMailでのクロスサイトスクリプティング(XSS)の脆弱性を解消したアップデートパッケージをリリースした。リモート攻撃者がXSSの欠陥を利用して、他のウェブユーザーとしてスクリプトを実行する可能性がある。パッチが当てられていないSquirrelMailアプリケーションのaddressbook.php、options.php、search.php、help.phpといったスクリプトが脆弱である。また、リモート攻撃者が、エラーメッセージを生成する不正なoptpageファイル引き数を用いて、options.phpスクリプトの絶対パスを特定する可能性がある。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【04:35 GMT、11、12、2002】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 板橋の強盗事件の被疑者の画像を公開(警視庁)

    板橋の強盗事件の被疑者の画像を公開(警視庁)

  5. 板橋区で発生した強盗事件、防犯カメラ映像公開4日後に犯人が警察に出頭(警視庁)

    板橋区で発生した強盗事件、防犯カメラ映像公開4日後に犯人が警察に出頭(警視庁)

ランキングをもっと見る
PageTop