Blackboardの学習管理システムに脆弱性、最新版へアップデート促す
IPAおよびJPCERT/CCは、Blackboard, Inc.が提供する学習管理システムである「Blackboard Vista/CE」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
教育ICT
学校・塾・予備校
advertisement

「Blackboard Vista/CE 8.0 Service Pack 6 およびそれ以前」には、XSSの脆弱性(CVE-2014-0811)が存在する。この脆弱性が悪用されると、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
学習管理システム「Blackboard Vista/CE」にXSSの脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
advertisement
【注目の記事】
この記事の写真
/
advertisement