Phormer における XSS の脆弱性 ~ 2007年届出 2024年公表

AI要約

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)はPhormerのクロスサイトスクリプティングの脆弱性について報告

影響を受けるシステムはPhormer 3.35より前のバージョン

修正されたPhormer 3.35がリリースされているが、開発者によるとサポートは終了している。JVNは2007年に届出を受けており、2023年に再開し公表。