重要情報まとめ 脆弱性の種類 XSS(クロスサイトスクリプティング)脆弱性 対象バージョン 2025.01.01 以前 脆弱性の詳細 1. コード分析 - において、 が空の場合、 ページへ直接リダイレクトされます。 - の 引数のタイプは であり、処理全体を通じて引数に対するコンパイルやエスケープ処理が行われません。 2. データ処理 - パスの分析結果、条件に関係なく取得された プロパティは強制的に へ変換され、すべてのデータが テンプレートへ返却されます。 3. テンプレートインジェクション - において、クライアントから渡されたパスワード引数 が直接連結されています。 - 処理全体を通じて引数の値に対するコンパイルやエスケープ処理が行われないため、ユーザーが悪意のある攻撃文字列を渡すと XSS 脆弱性がトリガーされます。 4. PoC の構成 - PoC を構成し、ログインプロセス中のパケットをキャプチャすることで、脆弱性の存在を確認しました。 コードスニペット例 結論 本脆弱性は、OS 管理画面のアカウントパスワード保存インタフェースに存在します。ユーザー入力の適切な処理およびエスケープが欠落しているため、XSS 脆弱性が生じ、悪用される可能性があります。