「PowerCMS」に複数の脆弱性 - アップデートにて修正
アルファサードが提供するコンテンツマネジメントシステム(CMS)の「PowerCMS」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。
管理画面にクロスサイトスクリプティングの脆弱性「CVE-2023-49117」や、会員サイトにオープンリダイレクトの脆弱性「CVE-2023-50297」が明らかとなったもの。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは、「CVE-2023-49117」が「5.4」、「CVE-2023-50297」が「4.7」と評価されている。
これら脆弱性は、製品利用者へ周知することを目的にアルファサードがJPCERTコーディネーションセンターへ報告。調整を経て公表された。
脆弱性は、「PowerCMS 6.4」「同5.25」「同4.55」にて修正されており、アップデートするよう呼びかけられている。
(Security NEXT - 2023/12/27 )
ツイート
PR
関連記事
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
