eラーニング向けCMSに複数の脆弱性 - 実証コードなど公開
eラーニングに特化したコンテンツマネジメントシステム「Chamilo」に判明した複数の脆弱性について詳細が公表された。8月から9月にかけてリリースされたアップデートにて修正されており、最新版へ更新するよう呼びかけられている。
開発者へ脆弱性を報告したSTAR Labsが、現地時間11月28日にセキュリティアドバイザリを公表し、実証コードを含めた詳細について明らかにした。
いずれも協調のもと公開されたもので、脆弱性に関しては8月から9月にかけてリリースされたアップデートにて修正されている。一部脆弱性はすでに悪用が確認されている脆弱性と同じ機能に見つかっており、詳細の公表をこれまで控えてきたという。
具体的には、コマンドインジェクションの脆弱性「CVE-2023-3368」、パストラバーサルの脆弱性「CVE-2023-3533」、入力検証不備の脆弱性「CVE-2023-3545」などが判明した。
開発グループでは、これら脆弱性のリスクについて「CVE-2023-3368」「CVE-2023-3533」を「高(High)」、「CVE-2023-3545」を「中(Moderate)」と評価している。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを見ると、いずれも「9.8」。影響については「クリティカル(Critical)」とした。
(Security NEXT - 2023/11/30 )
ツイート
PR
関連記事
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正

