「WBCE CMS」にSQLiやXSSなど3件の脆弱性
オープンソースのコンテンツマネジメントシステム(CMS)である「WBCE CMS」に、複数の脆弱性が含まれていることがわかった。修正パッチがリリースされている。
脆弱性情報のポータルサイトであるJVNによれば、ログインできるユーザによって「SQLインジェクション」が可能となる「CVE-2017-2120」をはじめ、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-2118」や、「ディレクトリトラバーサル」の脆弱性「CVE-2017-2119」など、あわせて3件の脆弱性が判明したという。
これら脆弱性は、浅井健氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。報告を受けた開発チームでは、脆弱性を修正するためのパッチを公開している。
(Security NEXT - 2017/03/01 )
ツイート
関連リンク
PR
関連記事
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
「Azure」や「MS 365 Copilot BizChat」に深刻な脆弱性 - 対応は不要
「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ
「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」
「NVIDIA Triton Inference Server」に複数の深刻な脆弱性
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正