FAQサイト構築できる「phpMyFAQ」に複数の脆弱性
FAQサイトを構築できるPHPベースのオープンソースソフトウェア「phpMyFAQ」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
「同3.1.17」および以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-5316」「CVE-2023-5320」をはじめ、5件の脆弱性が明らかとなったもの。
「CVE-2023-5316」「CVE-2023-5320」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアがそれぞれ「9.1」「9.0」となっており、ともに重要度が「クリティカル(Critical)」とレーティングされている。
さらに重要度が「高(High)」とされるXSSの脆弱性「CVE-2023-5319」のほか、重要度が「中(Moderate)」とされる「CVE-2023-5317」「CVE-2023-5227」が判明した。
開発グループでは、9月21日にリリースした「同3.1.18」にてこれら脆弱性を修正した。また同日に「同3.2.1」を公開しており、具体的なCVE番号などは示していないものの、複数の脆弱性について修正を行ったことを明らかにしている。
(Security NEXT - 2023/10/04 )
ツイート
関連リンク
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
