ブログシステム「BlognPlus」にSQLインジェクションの脆弱性 - アップデートが公開
ブログシステム「BlognPlus」にSQLインジェクションの脆弱性があることがわかった。JVNによれば、脆弱性を攻撃された場合、外部の第三者によってブログの管理者権限を取得される可能性があるという。
影響を受けるのは「同v2.5.4」と、同バージョン以前の「MySQL版」「PostgreSQL版」。データベースを用いていないText版は影響を受けない。同ソフトを開発するR-ONEコンピューターでは、問題を解決したアップデートを5月28日より公開しており、利用者へ対応を呼びかけている。
BlognPlus
http://www.blogn.org/
(Security NEXT - 2008/06/18 )
ツイート
PR
関連記事
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
