[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: dsa-1374 訳



かねこです。

Hideki Yamane さんは書きました:
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3189";>CVE-2007-3189</a>
> 
>     <p>
>     auth.php に、ユーザパラメータを利用して、攻撃者がリモートから任意の web スクリプトや 
> HTML を挿入可能なクロスサイトスクリプティング (XSS) 脆弱性が存在します。

パラメータ名なので、user や password をカタカナにしてはだめでは。

-- 
--
Seiji Kaneko