情報環境整備センター

manabaの脆弱性対応について(ご報告)

2020年06月12日

manabaの全環境においてセキュリティ上の問題があることが発覚し、当該脆弱性対応が実施されましたことをご報告申し上げます。


【セキュリティに問題があった部分に関する概要】

・事象:manabaの一部機能におけるクロスサイトスクリプティングに関する脆弱性
・脆弱性への対応実施:2020年6月1日(月)までの間にサービス無停止で対応実施

尚、全環境におきまして、利用開始から調査時点までの間で現在サーバから確認できるデータ(※)の中でこの脆弱性を突いたような事案等は確認されなかったとのことでした。
※manaba のサーバ内では、画面上で削除したものを含めてデータが残っておりますが、投稿したものが途中で「編集」された場合には、保存された最新情報のデータについて確認いただいております。