Vector — location.search の XSS

my.vector.co.jpinfo.html で、location.search(URL の ? 以降)由来の値がエスケープされずに扱われていた XSS(Internet Explorer でのみ発火)。IPA 経由で届出た。

IPA からは「Cookie が発行されていることが確認できませんでした」(対象ドメインを w3m -dump_head したヘッダ付き)という確認質問もあり(2006-09-19)、同ドメイン上の他コンテンツで cookie が扱われる可能性を説明した。2006-10-27 に修正完了の連絡を受け、こちらからも礼を返した。

http://my.vector.co.jp/info/info.html?writing/"><script>alert('test');</script><a+id="