注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
オープンソースのWebサーバ「Apache HTTP Server」のイメージマップ処理機能に、任意のコードを実行され... オープンソースのWebサーバ「Apache HTTP Server」のイメージマップ処理機能に、任意のコードを実行されるクロスサイトスクリプティング(XSS)の脆弱性が見つかった。 オープンソースのWebサーバ「Apache HTTP Server」でクロスサイトスクリプティング(XSS)の脆弱性が発見された。情報処理推進機構(IPA)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)が12月13日、JVN(Japan Vulnerability Notes)に脆弱性情報を公開。CVSS(共通脆弱性評価システム)による脆弱性の深刻度は4.3で、警告レベル。 今回見つかった脆弱性は、Apache HTTP Serverのサーバサイドイメージマップ処理を行うモジュール「mod_imap」「mod_imagemap」のWebページ出力に関するもの。細工されたW
2007/12/13 リンク