主要情報サマリー 脆弱性概要 名称: Redmine 1.1.1 XSS 脆弱性 タイプ: クロスサイトスクリプティング (XSS) CVE番号: CVE-2011-1723 リスクレベル: 低 (Low) 影響範囲 ソフトウェア: Redmine 1.0.1 から 1.1.1 までの全バージョン ベンダーウェブサイト: http://www.redmine.org CVSS 評価: - ベーススコア: 4.3/10 - 影響スコア: 2.9/10 - 悪用性スコア: 8.6/10 脆弱性詳細 説明: Redmine には、バージョン 1.0.1 から 1.1.1 で発見された XSS 脆弱性があります。 PoC: 参照資料: - XSS 脆弱性に関する詳細情報は以下のリンクから入手できます: http://www.mavitunasecurity.com/crosssite-scripting-xss/ 解決策 最新バージョンへのアップグレード: この脆弱性を解決するために、Redmine 1.1.2 にアップグレードしてください。 謝辞および発見者情報 発見ツール: Netsparker(Web アプリケーションセキュリティスキャナー)。 発見者詳細: Netsparker に関連するセキュリティアドバイザリは以下のリンクで確認できます: http://www.mavitunasecurity.com/netsparker-advisories/ 追加参照 リスト内の他のリンクには、ベンダーのアドバイザリ、他のセキュリティデータベースの記録、関連ディスカッションフォーラムなど、この脆弱性に関する追加情報とコンテキストが含まれています。