Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Saurus CMS CE」にXSSの脆弱性

オープンソースのコンテンツマネージメントシステムである「Saurus CMS」のコミュニティ版に、複数の脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、クロスサイトスクリプティングの脆弱性「CVE-2015-0876」など複数の脆弱性が含まれていることが判明したもの。

「同4.7@04.02.2015」より以前のバージョンに影響があり、悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行されるおそれがあるという。

同脆弱性は、NTTコムセキュリティの東内裕二氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2015/02/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局
WordPress向け「RingCentral」連携プラグインに深刻な脆弱性
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開
ヘッドレスCMS「Directus」に脆弱性 - 7月の更新で対処
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
「PowerCMS」に6件の脆弱性 - 修正版が公開
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
攻撃確認済み脆弱性をCISAが警鐘 - 「Craft CMS」など5件
「TYPO3」向けユーザー管理用拡張機能に深刻な脆弱性
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正