access analyzer apricot.php have XSS vulneravility
JVN#82744714 -- LovPop.net 製 apricot.php におけるクロスサイトスクリプティングの脆弱性
LovPop.net が提供する apricot.php は、ウェブページのアクセスログ解析を行うためのソフトウェアです。apricot.php には、クロスサイトスクリプティングの脆弱性が存在します。
なお、apricot.php は 2009年3月19日をもって、公開およびメンテナンスを終了しています。そのため、引き続きアクセスログ解析ソフトを使用する場合は、同等の機能が実装された他製品の使用を推奨します。
懸念される事態:
ユーザのブラウザ上で任意のスクリプトを実行される可能性があります。
無料アクセス解析プログラム ─ apricot.php 1.20
apricot.php の公開は終了しました。 (2009/03/19)
このソフトが原因で発生した損害に対して、開発者は責任をもちません。 自己責任のもとでご利用ください。 またこのソフト、およびこのソフトを改造したものを商用利用することは 基本的に許可していません。
というわけですので、自己サーバ・レンタルサーバ環境で使用している方は使用を中断し、別の解析ツールへの乗り換えを検討してください。