#XSS
このタグが付いた記事
Index
count=2- セキュリティ
Roundcube 1.6.19 / 1.7.4 リリース、TNEF ゼロクリック XSS など複数の Webmail 脆弱性を修正
Roundcube プロジェクトが 9 月 6 日、Webmail 1.6.19 と 1.7.4 をセキュリティ更新としてリリース。TNEF 添付を悪用したゼロクリック stored XSS、複数のメールヘッダインジェクション、CSS プロキシの SSRF バイパスなど計 10 件超の欠陥が修正された。
- セキュリティ
Zimbra、Classic Web Client の重大 XSS 修正を緊急告知
Zimbra Collaboration Suite の Classic Web Client に、細工メールを開くだけで任意コード実行につながる保存型 XSS が発見された。10.1.19 への更新が推奨されている。