Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コンテンツマネジメントシステム「dotCMS」に脆弱性

オープンソースのコンテンツマネジメントシステム(CMS)の「dotCMS」に複数の脆弱性が含まれていることがわかった。

「dotCMS」に管理画面にクロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-3187」が存在。また「同Enterprise Pro」では、ディレクトリトラバーサル「CVE-2017-3188」や、ファイルの種類に関係なくアップロードが行える脆弱性「CVE-2017-3189」が判明した。

脆弱性を修正する手段などは現段階で明らかになっておらず、セキュリティ機関では注意を呼びかけている。

(Security NEXT - 2017/03/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Samba」に複数の脆弱性 - 早急にアップデートを
Apacheにメモリ漏洩の脆弱性「Optionsbleed」 - 「Heartbleed」直後に判明するも修正されず
「Joomla! 3.8」がリリース、脆弱性2件を解消
Apple、「iOS 11」で脆弱性8件を修正
トレンドの「InterScan Web Security」に脆弱性 - ホットフィクスがリリース
「WordPress」に複数の脆弱性 - プレースホルダ利用でもSQLiのおそれ
「Apache Tomcat」に複数の脆弱性 - アップデートがリリース
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト
複数のVMware製品に深刻な脆弱性 - アップデートがリリース
Adobe、「RoboHelp」向けにセキュリティアップデートをリリース