Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性 - アップデートが公開

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性があることがわかった。JVNによれば、脆弱性を攻撃された場合、外部の第三者によってブログの管理者権限を取得される可能性があるという。

影響を受けるのは「同v2.5.4」と、同バージョン以前の「MySQL版」「PostgreSQL版」。データベースを用いていないText版は影響を受けない。同ソフトを開発するR-ONEコンピューターでは、問題を解決したアップデートを5月28日より公開しており、利用者へ対応を呼びかけている。

BlognPlus
http://www.blogn.org/

(Security NEXT - 2008/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応
Fortinet、アドバイザリ8件を公開 - 複数製品に「クリティカル」の脆弱性
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消
バックアッププラグイン「WPvivid」の旧版に深刻な脆弱性
「WordPress」向けメンバー管理プラグインにSQLi脆弱性
「WP eCommerce plugin」に深刻な脆弱性 - パッチは未提供
「WordPress」向け予約管理プラグインに脆弱性 - アップデートが公開