Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ZenPhoto20」にXSSの脆弱性 - 修正版が公開済み

コンテンツマネジメントシステム(CMS)である「ZenPhoto20」に、クロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「同1.1.3」およびそれ以前のバージョンに、ブラウザ上でスクリプトを実行されるおそれがあるXSSの脆弱性「CVE-2015-2949」が存在。エスケープ処理の不備が原因だという。

同脆弱性は、トレードワークスの佐藤元氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。4月15日に公開された「同1.1.4」以降で修正されている。

(Security NEXT - 2015/05/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress」向けeラーニングシステム構築プラグインに複数脆弱性
「WordPress」向けカレンダープラグインにXSSの脆弱性
CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
「Joomla」に5件の脆弱性を解消したセキュリティアップデート
「Movable Type」旧版、ライブラリに起因するXSS脆弱性 - 2016年に修正済み
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
Drupalにセキュリティ更新 - サードパーティライブラリに脆弱性
「MTAppjQuery」の旧版に脆弱性 - 使用ライブラリに起因
セキュリティ更新「WordPress 4.9.7」がリリース - 即時アップデートを強く推奨
「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処