「PowerCMS」に複数の脆弱性 - アップデートにて修正
アルファサードが提供するコンテンツマネジメントシステム(CMS)の「PowerCMS」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。
管理画面にクロスサイトスクリプティングの脆弱性「CVE-2023-49117」や、会員サイトにオープンリダイレクトの脆弱性「CVE-2023-50297」が明らかとなったもの。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは、「CVE-2023-49117」が「5.4」、「CVE-2023-50297」が「4.7」と評価されている。
これら脆弱性は、製品利用者へ周知することを目的にアルファサードがJPCERTコーディネーションセンターへ報告。調整を経て公表された。
脆弱性は、「PowerCMS 6.4」「同5.25」「同4.55」にて修正されており、アップデートするよう呼びかけられている。
(Security NEXT - 2023/12/27 )
ツイート
PR
関連記事
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
個人情報含む書類を紛失、誤廃棄の可能性 - ホテルモントレ
公園近隣世帯に配布した住宅地図に個人情報 - つくば市
