Microsoft Producer for Microsoft Office PowerPoint におけるクロスサイトスクリプティングの脆弱性
タイトル Microsoft Producer for Microsoft Office PowerPoint におけるクロスサイトスクリプティングの脆弱性
概要

Microsoft Producer for Microsoft Office PowerPoint には、生成したウェブページに DOM ベースのクロスサイトスクリプティング (CWE-79) の脆弱性を作りこんでしまう問題が存在します。

想定される影響 ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
対策

[Microsoft Producer for Microsoft Office PowerPoint を使用しない] Microsoft Producer for Microsoft Office PowerPoint は、2012年12月にサポートおよび配布を終了しています。 Microsoft Producer for Microsoft Office PowerPoint の使用を停止してください。 [ウェブページを再生成する] Microsoft Producer for Microsoft Office PowerPoint によって生成されたウェブページは、Microsoft Office PowerPoint 2007 およびそれ以降を使用して再生成してください。

公表日 2016年2月12日0:00
登録日 2016年2月12日12:03
最終更新日 2016年2月12日12:03
CVSS3.0 : 警告
スコア 4.7
ベクター CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS2.0 : 注意
スコア 2.6
ベクター AV:N/AC:H/Au:N/C:N/I:P/A:N
影響を受けるシステム
マイクロソフト
Microsoft Producer for Microsoft Office PowerPoint 2003
Microsoft Producer for Microsoft Office PowerPoint 2007
Microsoft Producer for Microsoft Office PowerPoint 2003
Microsoft Producer for Microsoft Office PowerPoint 2007
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2016年02月12日]
  掲載
2018年2月17日10:37
0 [2016年02月12日]
  掲載
2018年2月17日10:37