「Drupal」のコメントモジュールにサービス拒否の脆弱性
コンテンツマネジメントシステム(CMS)である「Drupal」にサービス拒否の脆弱性が明らかとなった。アップデートが提供されている。
「同8」以降のコアに含まれるコメントモジュールにおいて、サービス拒否を引き起こすことが可能となる脆弱性が明らかとなったもの。コメントモジュールを利用していない場合は影響を受けない。
識別子として「SA-CORE-2024-001」が割り当てられている。CVE番号は不明。5段階の重要度において上から3番目にあたる「中(Moderately critical)」とレーティングされている。
開発グループでは、脆弱性を修正した「Drupal 10.2.2」「同10.1.8」を提供しており、アップデートを呼びかけている。
なお、「同9」「同8」の両系統についてはサポートを終了しているため、アップデートは提供されていない。
(Security NEXT - 2024/01/19 )
ツイート
PR
関連記事
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
トリプル選挙の一部関係文書が所在不明 - 大阪市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
