Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Subrion CMS に SQL インジェクションの脆弱性

オープンソースのコンテンツマネジメントシステムである「Subrion CMS」にSQLインジェクションの脆弱性が含まれていることがわかった。修正版が公開されている。

同システムでは、ブラウザの「Cookie」をSQLデータベースの更新に用いており、値を改ざんすることで「SQLインジェクション」の脆弱性が可能となる。

脆弱性を解消した「同3.3.3」が公開されており、開発グループやセッキュリティ機関では、アップデートを呼びかけている。

(Security NEXT - 2015/05/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
「WordPress」の人気eコマースプラグインに脆弱性 - 権限昇格のおそれ
「WordPress」向けeラーニングシステム構築プラグインに複数脆弱性
「WordPress」向けカレンダープラグインにXSSの脆弱性
CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
「Joomla」に5件の脆弱性を解消したセキュリティアップデート
「Movable Type」旧版、ライブラリに起因するXSS脆弱性 - 2016年に修正済み
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
Drupalにセキュリティ更新 - サードパーティライブラリに脆弱性