Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性 - アップデートが公開

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性があることがわかった。JVNによれば、脆弱性を攻撃された場合、外部の第三者によってブログの管理者権限を取得される可能性があるという。

影響を受けるのは「同v2.5.4」と、同バージョン以前の「MySQL版」「PostgreSQL版」。データベースを用いていないText版は影響を受けない。同ソフトを開発するR-ONEコンピューターでは、問題を解決したアップデートを5月28日より公開しており、利用者へ対応を呼びかけている。

BlognPlus
http://www.blogn.org/

(Security NEXT - 2008/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も
「FortiWeb」の深刻な脆弱性、詳細やPoCが公開
「FortiWeb」に認証不要でコマンド実行が可能となるSQLi脆弱性
「EPM」や「EPMM」などIvanti複数製品に脆弱性 - 悪用は未確認
「PHP」に複数脆弱性 - セキュリティリリースが公開
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
「VMware Avi Load Balancer」にブラインドSQLi脆弱性
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
PHPのDB接続ライブラリ「ADOdb」のPostgreSQLドライバに深刻な脆弱性