メールフォームCGIの「DesignForm」のXSSの脆弱性 IT Media

すでに新しいバージョンが公開されているみたいです。


Webサイト上から電子メールを送信するためのメールフォームCGI DesignForm」にクロスサイトスクリプティング脆弱性が発見されたとして、情報処理推進機構IPA)セキュリティセンターとJPCERTコーディネーションセンターJPCERT/CC)が3月27日に情報を公開した。

 この脆弱性が存在するのはVer 3.8およびそれ以前。