ブログシステム「BlognPlus」にSQLインジェクションの脆弱性 - アップデートが公開
ブログシステム「BlognPlus」にSQLインジェクションの脆弱性があることがわかった。JVNによれば、脆弱性を攻撃された場合、外部の第三者によってブログの管理者権限を取得される可能性があるという。
影響を受けるのは「同v2.5.4」と、同バージョン以前の「MySQL版」「PostgreSQL版」。データベースを用いていないText版は影響を受けない。同ソフトを開発するR-ONEコンピューターでは、問題を解決したアップデートを5月28日より公開しており、利用者へ対応を呼びかけている。
BlognPlus
http://www.blogn.org/
(Security NEXT - 2008/06/18 )
ツイート
PR
関連記事
図書館管理システム「Koha」に複数脆弱性 - アップデートで修正
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
メール転送エージェント「Exim」に脆弱性 - 最新版へ更新を
「PostgreSQL」にSQLi脆弱性が判明 - 修正版を公開
「Apache Fineract」にSQLi脆弱性 - 修正アップデートが公開
「Zimbra」に複数の深刻な脆弱性 - 最新版へアップデートを
特権アクセス管理製品「Symantec PAM」に深刻な脆弱性
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
「VMware Avi Load Balancer」にブラインドSQLi脆弱性
SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も