HootSuiteにクロスサイトスクリプティング脆弱性があったよ

HootSuite(ウェブ版)のFacebookニュースフィード閲覧機能に、特定の条件下でクロスサイトスクリプティングの脆弱性があることを見つけました。発見からIPAへの届出、修正確認、取扱い終了に至る過程でのつぶやきを纏めました。
2
このアカウントは死にました(旧ぴずも) @pismo_kumachan

明日の夜までに修正完了連絡が来なかったらつついてみるか。

2013-07-30 23:27:27
このアカウントは死にました(旧ぴずも) @pismo_kumachan

今日も修正完了連絡が来なかったのでつついてみる。先週頭には修正が完了しているように見えるので…

2013-07-31 20:42:06

結局、HootSuiteMedia社から連絡が来ないとのことで取扱い終了

と言う事でキャプチャ画像と共にまとめました

リンク くまさんの「オレに言わせろ!」 HootSuiteにクロスサイトスクリプティングの脆弱性がありました:くまさんの「オレに言わせろ!」 TwitterやFacebookのクライアントとしてお馴染みのHootSuiteにクロスサイトスクリプティングの脆弱性がありましたので御報告致します。なお、この...