Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「pWebManager」にOSコマンドインジェクションの脆弱性

ピーシーエッグが提供するオープンソースのCMSソフトウェア「pWebManager」にOSコマンドインジェクションの脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、同製品にサーバ上で任意のOSコマンドを実行できる脆弱性「CVE-2015-7774」が判明したもの。ただし、攻撃には、編集者としてログインする必要がある。

「UTF-8版」を含む「同3.3.9a」や、PHP 4用として提供されている「同2.2.2」に影響があり、それ以前のバージョンも含まれる。

同脆弱性は、馬場将次氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。脆弱性を修正した新版が公開されている。

(Security NEXT - 2015/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「baserCMS」やプラグインにあわせて12件の脆弱性
脆弱性診断サービスを刷新、最短3日のプランも - PSC
Windows版が影響受ける深刻な脆弱性を解消した「PHP」新版
「Firefox 78.0.2」が公開 - フレーム設定をバイパスできる脆弱性を修正
Citrix製品にあわせて11件の脆弱性 - アップデートが公開
「SD-WAN by VeloCloud」に脆弱性 - アップデートがリリース
F5「BIG-IP」の脆弱性狙う攻撃を国内で観測
F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「PowerDNS Recursor」に脆弱性 - アップデートがリリース
「Samba」に4件の脆弱性 - アップデートがリリース