Foswiki クロスサイトスクリプティング(XSS) エクスプロイトタイトル: Foswiki クロスサイトスクリプティング 日付: 2012年2月2日 作者: Sony ソフトウェアリンク: http://foswiki.org/ Google Dorks: intext:powered by foswiki Webブラウザ: Mozilla Firefox ブログ: http://st2tea.blogspot.com PoC: http://st2tea.blogspot.com/2012/02/foswiki-cross-site-scripting.html 要点: 脆弱性: XSS 影響を受けるシステム: Foswiki 脆弱なフィールド: 「マイホームページ」、「コメント」など Google検索: Foswikiを使用するサイト(.edu、.gov、.orgドメイン)は脆弱性がある コメント: PoCリンクは削除されたが、追跡されている。 登録プロセスを通じてホットフィックスが開発中である。 XSSをより広範に軽減するための一般的なメカニズムがある。 脆弱性に関連する参照情報: - http://foswiki.org/Tasks/Item11501 - http://foswiki.org/Support/SecurityAlert-CVE-2012-1004