ライブドア — 検索の XSS

ニュース検索(news.livedoor.com/webapp/journal/search)で、検索文字列が <title> タグの中にそのまま出力されており、何のエスケープもされていなかった。</title> でタイトル要素を閉じてから <script> を注入することで、任意の JavaScript が実行できた。IPA 経由で届出た。

http://news.livedoor.com/webapp/journal/search?word=</title><script>alert('test');</script>

Vuln Report の冒頭に引用した IPA からの質問 ——「クロスサイトスクリプティングによりどのような脅威が発生しうるとお考えでしょうか」—— は、この届出に対して返ってきたものである。cookie の窃取や偽フォームによる個人情報詐取といった脅威を説明したのち、2006-10-19 に「運営者より修正が完了した」との連絡があり、取扱い終了となった。