アーティクル - CS351215
「キャッシュ可能なSSLページが見つかりました」は、ThingWorxプラットフォームをスキャンするときに、mashup-runtime.js、advanced-widget-runtime-pre.js、advanced-widgets-runtime-post.jsのセキュリティ脆弱性スキャンツールによって報告されます。
修正日: 19-Mar-2022
適用対象
- ThingWorx Platform 8.4 to 9.5
説明
- キャッシュ可能なSSLページThingWorxプラットフォームをスキャンするときにJavaScript(JS)の脆弱性が見つかりました
- 機密情報のキャッシュに関連するThingWorxプラットフォームの潜在的な脆弱性
- セキュリティスキャンは、クライアントのブラウザによるユーザー情報のキャッシュに関する問題を示しています
- 脆弱性レポートは、3つの異なるThingWorxプラットフォーム.jsファイルの次のリスクを示しています
- ユーザー名、パスワード、マシン名など、Webアプリケーションに関する機密情報を収集することが可能です
および/または機密ファイルの場所
- ユーザー名、パスワード、マシン名など、Webアプリケーションに関する機密情報を収集することが可能です
- セキュリティ脆弱性ツールは、次のThingWorxプラットフォームスクリプトがクライアントのブラウザによってキャッシュ可能であることを発見しました。
- mashup-runtime.js
- Advanced-widget-runtime-pre.js
- Advanced-widgets-runtime-post.js
最新バージョンはこちらを参照ください CS351215