Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FAQサイト構築できる「phpMyFAQ」に複数の脆弱性

FAQサイトを構築できるPHPベースのオープンソースソフトウェア「phpMyFAQ」に複数の脆弱性が明らかとなった。アップデートにて修正されている。

「同3.1.17」および以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-5316」「CVE-2023-5320」をはじめ、5件の脆弱性が明らかとなったもの。

「CVE-2023-5316」「CVE-2023-5320」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアがそれぞれ「9.1」「9.0」となっており、ともに重要度が「クリティカル(Critical)」とレーティングされている。

さらに重要度が「高(High)」とされるXSSの脆弱性「CVE-2023-5319」のほか、重要度が「中(Moderate)」とされる「CVE-2023-5317」「CVE-2023-5227」が判明した。

開発グループでは、9月21日にリリースした「同3.1.18」にてこれら脆弱性を修正した。また同日に「同3.2.1」を公開しており、具体的なCVE番号などは示していないものの、複数の脆弱性について修正を行ったことを明らかにしている。

(Security NEXT - 2023/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ