セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品

メールワイズ

トップページ > メールワイズ 

発見された脆弱性の内容

2009.10.13 クロスサイトスクリプティングの脆弱性【CY09-10-001】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2008.4.14 ファイルのダウンロードに関する脆弱性【CY08-04-002】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2008.4.14 クロスサイトスクリプティングの脆弱性 【CY07-07-001】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2008.4.14 HTTPヘッダ・インジェクションの脆弱性 【CY07-07-003】
悪意のある第三者がこの脆弱性を利用することで以下のような現象を引き起こす可能性があります。
・任意のCookie発行
・キャッシュサーバのキャッシュ汚染
・クロスサイトスクリプティングを発生させ任意のスクリプトの実行
2006.9.1 ディレクトリ トラバーサルの脆弱性 【CY06-08-002】の内容を修正しました。
悪意のあるユーザーが → 悪意のある第三者が
2006.8.25 ディレクトリ トラバーサルの脆弱性 【CY06-08-002】
悪意のある第三者がこの脆弱性を利用した不正アクセスを行った場合、製品をインストールしたサーバーからファイルをダウンロードされる可能性があります。
セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品