Mayaa におけるクロスサイトスクリプティングの脆弱性
JVN(Japan Vulnerability Notes) は25日、
「Seasarプロジェクトが提供するJava 用テンプレートエンジンであるMayaa には、
クロスサイトスクリプティングの脆弱性が存在する」
と発表しました
影響を受けるシステム は、
・Mayaa 1.1.22 およびそれ以前
です
ベンダーより最新版が公開されていますので、適用するようにしてください
------------------------------------------------------------------------
報道ページ:
JVN#17298485 Mayaa におけるクロスサイトスクリプティングの脆弱性
Mayaa 1.1.22 以前にクロスサイトスクリプティングの脆弱性