|
[English]
|
JVNDB-2007-000091
|
Darksky の RSSバーにおけるセキュリティゾーンの扱いに関する脆弱性
|
Darksky が提供する RSSバーには、RSS 情報が不適切なセキュリティゾーン (マイコンピュータゾーン) で取り扱われてしまう脆弱性が存在します。
なお、本脆弱性はフェンリル社より 2007年01月26日にリリースされた情報 「Sleipnir におけるセキュリティゾーンの扱いに関する脆弱性」(JVN#93700808 を参照) から得られた情報です。
|
基本値:
2.6 (注意)
[IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
|
Darksky
- RSSバー for Internet Explorer 1.28 Release3 およびそれ以前
- RSSバー for Sleipnir 1.28 Release3 およびそれ以前
- RSSバー for unDonut 1.28 Release3 およびそれ以前
|
|
不適切なセキュリティゾーンで任意のスクリプトを実行される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
Darksky
|
|
- CVE-2007-0706
|
- JVN : JVN#93700808
- National Vulnerability Database (NVD) : CVE-2007-0706
- IPA セキュリティセンター : JVN_93700808
- FrSIRT Advisories : FrSIRT/ADV-2007-0365
|
[2007年04月01日]
掲載
|