かねこです。 Hideki Yamane さんは書きました: > 共同開発作業用ツール Gforge にクロスサイトスクリプティング (XSS) > 脆弱性が見つかりました。この問題によって、攻撃者が任意の web スクリプトや HTML > を、ログインしているユーザセッションの権限下でリモートから挿入可能となっています。</p> セッション権限ではなく、原文通りコンテキストです。XSS は 任意コード実行などとは違い、セッションの情報そのものが抜 けるので。 -- -- Seiji Kaneko