rNote には、クロスサイトスクリプティングの脆弱性が存在します。
開発者:Woody Rinn
届出のあったソフトウエア製品名およびバージョン:rNote 0.9.7.5
Woody Rinn が提供する rNote <http://rinn.e-site.jp/rnote/> は Blog 作成用ソフトウエアです。
rNote には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
当該製品を使用しているサイトにアクセスしたユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
rNote 0.9.7.5 の使用中止を検討してください
製品開発者と連絡が取れないため、本脆弱性の対策状況は不明です。
なし
この案件は、2021年1月22日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次のすべての条件を満たすことを確認したため、JVN で公表することが適当と判定されました。IPA は、その判定を踏まえ、脆弱性情報を公表すると判断しました。
- 当該案件が調整不能であること
製品開発者への連絡方法として、以下の連絡を実施したが一定期間 (6カ月以上) 応答がないため、社会通念上調整不能であると判断。
– メールでの連絡 (2006/11/20~2011/08/25:4回) に対して応答が無い
– 「連絡不能開発者一覧(開発者名)」の連絡よびかけ (2011/12/16) に対して応答が無い
– 「連絡不能開発者一覧(補足情報)」の情報提供依頼 (2012/03/16) に対して応答が無い
– メールでの判定手続きの案内の連絡 (2020/12/21) に対して応答が無い - 脆弱性の存在が認められると判断できること
当該ソフトウエア製品は、ユーザのウェブブラウザ上で、任意のスクリプトが実行されることから (※)、完全性が侵害される。このため、当該ソフトウエア製品に脆弱性が存在すると判断。
※ 末尾に記載の「検証情報」を参照のこと。 - IPA が公表しない限り、当該脆弱性情報を知り得ない製品利用者がいるおそれがあること
製品開発者による脆弱性対策情報は公表されていない、かつ製品開発者が全ての製品利用者を把握していることを確認できないため、脆弱性情報を知り得ない製品利用者がいるおそれがあると判断。 - 製品開発者や製品利用者の状況等を総合的に勘案して、公表が適当でないと判断する理由・事情がないこと
製品開発者の取組みや製品利用者の状況を鑑みて、公表によって社会的混乱を招くなど公表することが適切でないと判断する明確な理由・事情がないと判断。
[アサヒ] 上履き カラーバレー 日本製 ハイスクールフロアーVK キッズ
¥1,041 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)日本技研工業 ストレッチ ゴミ袋 半透明 乳白 45L 50枚入
¥474 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)【メーカー特典あり】Chameleon (通常盤)(早期先行予約特典:チェキ風カード(メンバーソロ5枚セット)付)
¥1,243 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)Adoのベストアドバム (初回限定:『喜劇』盤)(2枚組)(Blu-ray付)
¥7,273 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)レック 激落ちくん 高密度ブラシ トレループ (ハンディ) くり返し使える ホコリ取り/ケースに通すとモップがキレイに
¥791 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)【整備済み品】 Apple iPhone SE(第3世代) 64GB ミッドナイト SIMフリー (整備済み品)
¥35,858 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)【整備済み品】 Apple iPhone 14 128GB スターライト SIMフリー 5G対応 (整備済み品)
¥68,678 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)【整備済み品】 Apple iPad (第6世代) Wi-Fi 32GB シルバー (整備済み品)
¥17,200 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)VTCOSMETICS(ブイティコスメテックス) スキンケア (1.CICA デイリースージングマスク)
¥2,420 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)【メーカー特典あり】BOYZ (3形態セット) (初回盤A+初回盤B+通常盤) (特典(内容未定)付)
¥5,720 (2025年4月12日 02:29 GMT +09:00 時点 - 詳細はこちら商品価格と取扱状況は記載された日時の時点で正確で、また常に変動します。Amazon のサイトに表示された価格と取扱状況の情報は、この商品が購入されたその時のものが適用されます。)