Subrion CMS に SQL インジェクションの脆弱性
オープンソースのコンテンツマネジメントシステムである「Subrion CMS」にSQLインジェクションの脆弱性が含まれていることがわかった。修正版が公開されている。
同システムでは、ブラウザの「Cookie」をSQLデータベースの更新に用いており、値を改ざんすることで「SQLインジェクション」の脆弱性が可能となる。
脆弱性を解消した「同3.3.3」が公開されており、開発グループやセッキュリティ機関では、アップデートを呼びかけている。
(Security NEXT - 2015/05/11 )
ツイート
関連リンク
PR
関連記事
WP向けフォームプラグイン「Everest Forms」に脆弱性
「Joomla」にアップデート - 多要素認証回避やSQLi脆弱性を解消
WooCommerce向けファイルアップロードプラグインに脆弱性
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「PowerCMS」に複数脆弱性 - アップデートで修正
「Sitecore CMS」の既知脆弱性を狙う攻撃 - 米当局が注意喚起
「Kentico Xperience」に複数の「クリティカル」脆弱性
米当局、2月は悪用済み脆弱性27件について注意喚起
「Craft CMS」や「PAN-OS」が脆弱性攻撃の標的に - 米当局が注意喚起