Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性 - アップデートが公開

ブログシステム「BlognPlus」にSQLインジェクションの脆弱性があることがわかった。JVNによれば、脆弱性を攻撃された場合、外部の第三者によってブログの管理者権限を取得される可能性があるという。

影響を受けるのは「同v2.5.4」と、同バージョン以前の「MySQL版」「PostgreSQL版」。データベースを用いていないText版は影響を受けない。同ソフトを開発するR-ONEコンピューターでは、問題を解決したアップデートを5月28日より公開しており、利用者へ対応を呼びかけている。

BlognPlus
http://www.blogn.org/

(Security NEXT - 2008/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
SnowflakeのPython向け開発フレームワークに脆弱性