問い合わせフォームプログラムに情報漏洩の脆弱性
PHP環境で稼働する問い合わせフォームプログラム「JB問い合わせフォーム」に情報漏洩の脆弱性が明らかとなった。アップデートが提供されている。
脆弱性情報のポータルサイトであるJVNによれば、「同0.6.1」から「同0.40」までのバージョンにおいて、フォームより保存されたデータが第三者に漏洩するおそれがある脆弱性「CVE-2023-27510」が明らかになったもの。
JPCERTコーディネーションセンターでは、共通脆弱性評価システム「CVSSv3.0」においてベーススコアを「5.3」と評価している。
三井物産セキュアディレクションの東内裕二氏が情報処理推進機構(IPA)へ脆弱性を報告したもので、JPCERTコーディネーションセンターが調整を実施した。
同プログラムを開発するジューベーでは、脆弱性を修正した「同 0.7.0」を提供しており、アップデートするよう利用者へ呼びかけている。
(Security NEXT - 2023/04/14 )
ツイート
PR
関連記事
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
国内セキュリティ産業の振興コミュニティが発足
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
研究室に侵入者、個人情報をPCから持ち去りか - 北大
