ココログのSSIインジェクション可能は脆弱性ではないと見解 | ScanNetSecurity
2025.12.25(木)

ココログのSSIインジェクション可能は脆弱性ではないと見解

水無月ばけら氏によると、ココログに届け出ていた2件の脆弱性のうち1件は修正されたものの、SSIインジェクションが可能であることに関しては脆弱性でないという見解がなされたという。氏はSSIインジェクションの具体的な手法などを公表するとしていたが、しばらく公開を

製品・サービス・業界動向 業界動向
水無月ばけら氏によると、ココログに届け出ていた2件の脆弱性のうち1件は修正されたものの、SSIインジェクションが可能であることに関しては脆弱性でないという見解がなされたという。氏はSSIインジェクションの具体的な手法などを公表するとしていたが、しばらく公開を見送るという。

水無月ばけらのえび日記:ココログは SSI インジェクション可能
http://altba.com/bakera/hatomaru.aspx/ebi/topic/2181

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop