ウェブ開発フレームワーク「CodeIgniter4」にRCE脆弱性
ウェブ開発フレームワーク「CodeIgniter4」にリモートよりコードを実行されるおそれがある脆弱性が明らかとなった。アップデートが提供されている。
バリデーションプレースホルダを使用している際、悪用されると任意のコードを実行される脆弱性が明らかとなったもの。脆弱性はバリデーションライブラリに起因し、「コントローラー」「モデル」のいずれも影響を受ける。
5月23日の時点でCVE番号は不明。GitHub上では識別子「GHSA-m6m8-6gq8-c9fj」にて取り扱われている。共通脆弱性評価システム「CVSSv3.1」においてベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
開発グループは、現地時間5月21日にリリースした「同4.3.5」にて同脆弱性に対処。他脆弱性やバグなどもあわせて修正した。また配列を使用して検証ルールを設定する回避策なども示している。
(Security NEXT - 2023/05/23 )
ツイート
PR
関連記事
サイバー攻撃を確認、影響調査や復旧作業を実施 - NRS
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
小学校と幼稚園で卒業証書台帳の紛失が判明 - 尼崎市
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市
サイバー攻撃で障害、影響範囲など調査中 - 東京鋲兼
ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性