注意喚起:ESAFENET CDG V5 のスキャン実施 (... ノート

注意喚起:ESAFENET CDG V5 のスキャン実施 (10月13日(月))

1月、電子文書セキュリティ管理システムESA FENET CDGに、XSS(クロスサイトスクリプティング)の脆弱性の可能性があることが発見されました。これは、この製品における数多くの脆弱性のリストの中で、最新のもの(私の知る限り)です。以前の脆弱性には、SQLインジェクションの問題や、文書保護に使用される暗号化の弱点などが含まれていました。言い換えれば、典型的な「安全な」文書管理システムです。この製品は中国市場をターゲットにしているようで、ウェブサイトもすべて中国語であることから、中国以外ではほとんど、あるいは全く使用されていないのではないかと思います。