P2PツールのWinnyにセキュリティホール
Winnyの1.07以前のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。Winnyは掲示板機能を提供するためにHTTPサーバ機能を持っている。Internet Explorerで特定のURLを表示すると、そのページのセキュリティゾーンが「イントラネットゾーン」とな
製品・サービス・業界動向
業界動向
セキュリティホールmemoML
Winnyにクロスサイトスクリプティング脆弱性
任意のHTMLがイントラネットゾーンのセキュリティレベルで実行される危険性
http://memo.st.ryukoku.ac.jp/archive/200302.month/5410.html
《ScanNetSecurity》