Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FAQサイト構築できる「phpMyFAQ」に複数の脆弱性

FAQサイトを構築できるPHPベースのオープンソースソフトウェア「phpMyFAQ」に複数の脆弱性が明らかとなった。アップデートにて修正されている。

「同3.1.17」および以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-5316」「CVE-2023-5320」をはじめ、5件の脆弱性が明らかとなったもの。

「CVE-2023-5316」「CVE-2023-5320」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアがそれぞれ「9.1」「9.0」となっており、ともに重要度が「クリティカル(Critical)」とレーティングされている。

さらに重要度が「高(High)」とされるXSSの脆弱性「CVE-2023-5319」のほか、重要度が「中(Moderate)」とされる「CVE-2023-5317」「CVE-2023-5227」が判明した。

開発グループでは、9月21日にリリースした「同3.1.18」にてこれら脆弱性を修正した。また同日に「同3.2.1」を公開しており、具体的なCVE番号などは示していないものの、複数の脆弱性について修正を行ったことを明らかにしている。

(Security NEXT - 2023/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高校で校内掲示した名簿の一部に成績情報 - 新潟県
業務用PCに遠隔操作ソフト、メモ帳起動の痕跡 - 奈良市シルバー人材センター
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
業務委託先でランサム被害、情報流出のおそれ - AGS
メール誤送信で旅行会社担当者のメアド流出 - 佐賀県