Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ZenPhoto20」にXSSの脆弱性 - 修正版が公開済み

コンテンツマネジメントシステム(CMS)である「ZenPhoto20」に、クロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。修正版が公開されている。

脆弱性情報のポータルサイトであるJVNによれば、「同1.1.3」およびそれ以前のバージョンに、ブラウザ上でスクリプトを実行されるおそれがあるXSSの脆弱性「CVE-2015-2949」が存在。エスケープ処理の不備が原因だという。

同脆弱性は、トレードワークスの佐藤元氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。4月15日に公開された「同1.1.4」以降で修正されている。

(Security NEXT - 2015/05/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress 6.5.2」が公開 - XSS脆弱性を修正
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
「WordPress」に脆弱性 - 1月のアップデートで修正済み
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPとGoogleドライブを統合するプラグインに深刻な脆弱性
WP向けeラーニングプラグイン「MasterStudy LMS」に脆弱性
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性