HootSuiteにクロスサイトスクリプティング脆弱性があったよ
HootSuite(ウェブ版)のFacebookニュースフィード閲覧機能に、特定の条件下でクロスサイトスクリプティングの脆弱性があることを見つけました。発見からIPAへの届出、修正確認、取扱い終了に至る過程でのつぶやきを纏めました。
- pismo_kumachan
- 1929
- 0
- 0
- 0
このアカウントは死にました(旧ぴずも)
@pismo_kumachan
今日も修正完了連絡が来なかったのでつついてみる。先週頭には修正が完了しているように見えるので…
2013-07-31 20:42:06結局、HootSuiteMedia社から連絡が来ないとのことで取扱い終了
と言う事でキャプチャ画像と共にまとめました
リンク
くまさんの「オレに言わせろ!」
HootSuiteにクロスサイトスクリプティングの脆弱性がありました:くまさんの「オレに言わせろ!」
TwitterやFacebookのクライアントとしてお馴染みのHootSuiteにクロスサイトスクリプティングの脆弱性がありましたので御報告致します。なお、この...