TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Frappe Framework

「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ

【要点】 ◎Frappe FrameworkとERPNextに格納型XSS脆弱性が判明した。細工したファイルにより管理者権限奪取や情報改ざんのおそれがあり、CVSSは9.6と評価されている。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022