Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「baserCMS」にPHPコードの実行やDB操作が可能となる脆弱性

オープンソースのコンテンツマネジメントシステム(CMS)である「baserCMS」に3件の脆弱性が含まれていることがわかった。アップデートがリリースされている。

任意のPHPコードが実行可能となる脆弱性「CVE-2017-10844」をはじめ、サイト内検索機能よりデータベースを操作されるおそれがある「SQLインジェクション」の脆弱性「CVE-2017-10842」、任意のファイルが削除できる脆弱性「CVE-2017-10843」などが判明したもの。

これら脆弱性は、馬場将次氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。

baserCMSユーザー会では、脆弱性へ対処したアップデート「同4.0.6」「3.0.15」や、修正パッチをリリースしており、利用者へ脆弱性への対応を呼びかけている。

(Security NEXT - 2017/08/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認
BD製医療機器にキオスクモード回避のおそれ
ビデオ会議で人気集める「Zoom」に複数問題 - 修正に追われる
「Microsoft Teams」導入時は最新版のインストーラーを
レクサスなど複数トヨタ車DCUに「BlueBorne」脆弱性
「Chrome 80.0.3987.162」が公開 - セキュリティ問題8件を解決
ネットインフラ管理アプライアンスに複数脆弱性
ヤマハ製の複数ネットワーク機器に脆弱性 - 停止や再起動のおそれ
RSAのID認証管理製品に複数の深刻な脆弱性
三菱製シーケンサ「MELSEC」のUDP/IP通信にリソース枯渇のおそれ