このウェブページのスクリーンショットから、以下の脆弱性に関する主要な情報を取得できます。 ID: JVN#57036470 脆弱性名称: leger (free edition) のクロスサイトスクリプティング脆弱性 概要 AD2000 製の「leger (免费版)」にクロスサイトスクリプティング脆弱性が含まれています。 影響を受ける製品 leger (免费版) 2009年5月22日版 (Ver.1.6.4) およびそれ以前の版が影響を受けます。 説明 AD2000 製の「leger (免费版)」は、会議室の予約を管理するためのソフトウェアです。免费版にはクロスサイトスクリプティング脆弱性が含まれています。 影響 ユーザーのウェブブラウザ上でスクリプトが任意に実行される可能性があります。 対策 ソフトウェアを更新します: ベンダーの提供情報に基づき、最新バージョンに更新してください。 ベンダーの状況 ベンダー: AD2000 参照情報 JPCERT/CC 補足: ベンダー報告によると、Ver. 1.6.4 は2009年5月22日にリリースされましたが、本脆弱性は修正されていません。この脆弱性は、2009年5月26日にリリースされた Ver. 1.6.5 で修正されました。詳細についてはベンダーのウェブサイトをご参照ください。 JPCERT/CC による脆弱性分析 分析日: 2009年05月22日 謝辞 脆弱性の報告者: Mitsui Bussan Secure Directions, Inc. の石橋透氏 JPCERT/CC は、セキュリティ情報早期警報パートナーシップ計画においてベンダーと調整を行いました。 その他情報 CVE: CVE-2009-2240 JVNDB: JVNDB-2009-000031