| Title |
Confluence Server におけるスクリプトインジェクションの脆弱性
|
| Summary |
Atlassian Pty Ltd. が提供する Confluence Server のユーザーマクロには、スクリプトインジェクション (CWE-74) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 情報科学専門学校 西谷 完太 氏
|
| Possible impacts |
当該製品の管理者が細工した文字列を入力した場合、当該製品を使用しているユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。 |
| Solution |
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 |
| Publication Date |
Oct. 29, 2018, midnight |
| Registration Date |
Oct. 29, 2018, 12:07 p.m. |
| Last Update |
Oct. 29, 2018, 12:07 p.m. |