Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Subrion CMS に SQL インジェクションの脆弱性

オープンソースのコンテンツマネジメントシステムである「Subrion CMS」にSQLインジェクションの脆弱性が含まれていることがわかった。修正版が公開されている。

同システムでは、ブラウザの「Cookie」をSQLデータベースの更新に用いており、値を改ざんすることで「SQLインジェクション」の脆弱性が可能となる。

脆弱性を解消した「同3.3.3」が公開されており、開発グループやセッキュリティ機関では、アップデートを呼びかけている。

(Security NEXT - 2015/05/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

CMSの「Drupal」に複数の脆弱性 - アップデートがリリース
WP向けプラグイン「File Manager」脆弱性、国内でも悪用被害
脆弱なファイル管理用WPプラグインを狙う攻撃を国内で観測
WP向けファイル管理プラグインに深刻な脆弱性 - ゼロデイ攻撃も
CMSの「Joomla」に3件の脆弱性 - アップデートで修正
Facebookの「WordPress」向けプラグインに脆弱性 - チャット乗っ取りのおそれ
WordPressの人気テーマ「Divi」に深刻な脆弱性
「baserCMS」やプラグインにあわせて12件の脆弱性
「WordPress 5.4.2」がリリース - 複数脆弱性を修正
WP向けプラグイン「Elementor Pro」に深刻な脆弱性 - ゼロデイ攻撃で発覚