オープンソースCMS「MODx」にSQLインジェクションの脆弱性
情報処理推進機構(IPA)は、オープンソースのコンテンツ管理ソフト「MODx」においての脆弱性が発見されたとして注意喚起を行った。
任意のSQLコマンドが実行される脆弱性が明らかとなったもの。SQLインジェクション攻撃によりデータベースを不正に操作され、保存されている情報が漏洩したり、データが削除されたりする可能性がある。
2008年11月に三井物産セキュアディレクションの寺田健氏がIPAが届け、JPCERTコーディネーションセンターが調整を行った。最新版へアップデートすることにより脆弱性を解消することができる。
(Security NEXT - 2010/04/09 )
ツイート
PR
関連記事
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
