「Jetty 6」にXSSの脆弱性
荒浪一城
2007/12/10 18:29
オープンソースのアプリケーションサーバ「Jetty」に、XSS脆弱性が見つかった。
Secuniaは、オープンソースのアプリケーションサーバ「Jetty」に、クロスサイトスクリプティングとセッションハイジャックの脆弱性が存在すると公表した。Secuniaでは影響度を「Less critical」に位置づけている。
今回報告された脆弱性は3件で、2つがクロスサイトスクリプティング(XSS)、もう1つがセッションハイジャックの可能性がある脆弱性となる。
影響を受けるバージョンは、Jetty 6.x。解決策は、Jetty 6.1.6へのアップデートすること。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- ホワイトペーパー
- 話題のタグ
Internet Explorer
PHP
Webアプリケーション開発
Database
CSS 3
iPhone 3G
Tips
HTML
仮想化
Eclipse
CSS
Microsoft
ライブラリ
Adobe
Flash
Mozilla
入門
ブラウザ
Leopard
Webデザイン
イロハ
開発環境
Opera
Mac OS X
オープンソース
Python
Java
Solaris
RIA
Google
SOA
iPod touch
Safari
リファレンス
iPhone
Apache
C/C++
フレームワーク
Linux
Firefox 3
Ruby
server
Off Topic
Ajax
小技
JavaScript
Apple
XHTML
Firefox
Windows
話題のタグを見る »
無料の「Oracle Database XE」で高速バッチ処理:実装のポイント
Firefoxで情報をカンタン・ベンリに整理する
iPhone Safari、Acidテストでは高得点でも…… Firefoxは載らないの?:WebサイトのiPhone 3G対応問題を考える(ソフト編)
WebサイトのiPhone 3G対応問題を考える(ハード編)
フォトレポート:時代を振り返る--「MS-DOS 4」のインストール
SOAと仮想化の関係は?--常に進化を続けるBEAのミドルウェア戦略
ウェブ開発の生産性はどうしたら上がる?--MODIPHI Appsで半日で作るマッシュアップサイト(1)
JailBreakついに:PwnageTool公開
プロジェクトの進行でよくある4つのトラブル
iPhoneに付く指紋が…… ひとまずおすすめのシリコンケース
contentプロパティでコンテンツを追加する(2):FirefoxとSafariのCSS
iPhone 24時間耐久レース:バッテリーは実際何時間?
フォームデザイン虎の巻:フォームの基礎をおさえる
Techno Exchange
DELLが掲げる「新・仮想化アセスメントサービス」
ZDNet Japan Green IT
ZDNet Japan ホスティング特集