オープンソースCMS「MODx」にSQLインジェクションの脆弱性
情報処理推進機構(IPA)は、オープンソースのコンテンツ管理ソフト「MODx」においての脆弱性が発見されたとして注意喚起を行った。
任意のSQLコマンドが実行される脆弱性が明らかとなったもの。SQLインジェクション攻撃によりデータベースを不正に操作され、保存されている情報が漏洩したり、データが削除されたりする可能性がある。
2008年11月に三井物産セキュアディレクションの寺田健氏がIPAが届け、JPCERTコーディネーションセンターが調整を行った。最新版へアップデートすることにより脆弱性を解消することができる。
(Security NEXT - 2010/04/09 )
ツイート
PR
関連記事
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満
「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も
「FortiWeb」の深刻な脆弱性、詳細やPoCが公開
「FortiWeb」に認証不要でコマンド実行が可能となるSQLi脆弱性
「EPM」や「EPMM」などIvanti複数製品に脆弱性 - 悪用は未確認
「PHP」に複数脆弱性 - セキュリティリリースが公開
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
「VMware Avi Load Balancer」にブラインドSQLi脆弱性
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
PHPのDB接続ライブラリ「ADOdb」のPostgreSQLドライバに深刻な脆弱性