セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品

デヂエ

トップページ > デヂエ 

発見された脆弱性の内容

2009.10.13 クロスサイトスクリプティングの脆弱性【CY09-10-001】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2008.4.14 ファイルのダウンロードに関する脆弱性【CY08-04-002】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2008.1.25 【注意事項】デヂエ6.1(1.0)以降へのバージョンアップについて
2007.12.14 クロスサイトリクエストフォージェリ(CSRF)の脆弱性 【CY07-12-001】
悪意のある第三者がこの脆弱性を利用した場合、正規ユーザーが予期しない処理を第三者に実行される可能性があります。
2007.12.14 HTTPヘッダ・インジェクションの脆弱性 【CY07-07-003】
悪意のある第三者がこの脆弱性を利用することで以下のような現象を引き起こす可能性があります。
・任意のCookie発行
・キャッシュサーバのキャッシュ汚染
・クロスサイトスクリプティングを発生させ任意のスクリプトの実行
セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品