「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)
IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「pd-admin 4.17 より前のバージョン」には、複数の項目において入力された文字列を表示する際の処理に問題があり、XSSの脆弱性(CVE-2013-0129)が存在する。この問題が悪用されると、ユーザのWebブラウザ上で任意のスクリプトが実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/