
Amazonサイトの管理画面「コンテンツおよびデバイスを管理」でMOBI形式ファイルからXSS攻撃できる危険性
【編集部記事】米国の電子書籍ニュースサイト「The Digital Reader」によると、KindleユーザーがAmazonサイト上でよく使う管理画面「コンテンツおよびデバイスを管理」に、MOBI形式の電子書籍ファイルからJavascriptを実行できる現象が報告されたとのこと。 これは、MOBI形式のメタデータ部分にJavascriptを埋め込むと、ユーザーのWebブラウザがそれを実行してし […]