@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚 | ScanNetSecurity
2021.06.18(金)

@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚

──────────────────────────────〔Info〕──   【co.jpドメイン サーバ実態データベース 2003年上半期】        /   国内 co.jp ドメイン、ホスト 約23万件の網羅的なデータベースを公開 / _____________________________

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕──
  【co.jpドメイン サーバ実態データベース 2003年上半期】        /
  国内 co.jp ドメイン、ホスト 約23万件の網羅的なデータベースを公開 /
_________________________________________________________________________________________/
■■URL、IPアドレス、OSなどのバージョン、事業者名までわかる!■■
詳細→ https://shop.vagabond.co.jp/cgi-bin/mm/p.cgi?cod02_netsec
───────────────────────────────────


 6月20日、@niftyのフォーラムにクロスサイトスクリプティングの脆弱性が発覚したとして、同掲示板の利用を一時的に休止した。同掲示板はタグが利用可能になっていたが、利用できるタグに制限を行っておらず、ユーザのシステム上で不正なスクリプトを実行できる状態にあった。


@nifty forum
http://com.nifty.com/forum/index.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×