Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブフォームCGIにコードインジェクションの脆弱性

CGIプログラム「MP Form Mail CGI eCommerce版」をWindows環境で利用している場合に、コードインジェクションを受ける脆弱性が含まれていることがわかった。

同製品は、ウェブフォームよりメール送信するためのCGIプログラム。脆弱性情報のポータルサイトであるJVNによれば、コードインジェクションの脆弱性「CVE-2015-0898」が存在し、Perlのコードを実行されるおそれがあるという。

プログラムを提供するfutomiでは、脆弱性を修正した最新版を提供している。同脆弱性は、馬場将次氏が情報処理推進機構(IPA)へ報告、JPCERTコーディネーションセンターが調整した。

(Security NEXT - 2015/03/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念