「WonderCMS」にサーバ上のファイルを削除される脆弱性 - 過去の修正が不十分で
オープンソースのコンテンツマネジメントシステム(CMS)である「WonderCMS」に脆弱性が含まれていることがわかった。アップデートが提供されている。
「同2.4.2」および以前のバージョンにディレクトリトラバーサルの脆弱性「CVE-2019-5956」が明らかとなったもの。サーバ上にある任意のファイルを削除されるおそれがある。
同ソフトは、2018年にもディレクトリトラバーサルの脆弱性「CVE-2018-7172」が明らかとなっていたが、「同2.4.1」における修正が不十分だったという。
同脆弱性は、徳田聡介氏が情報処理推進機構(IPA)へ報告したもので、脆弱性へ対処した「同2.7.0」がリリースされている。
(Security NEXT - 2019/08/13 )
ツイート
PR
関連記事
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
