Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ローコード開発プラットフォーム「Scriptcase」に深刻な脆弱性

PHPアプリケーションの開発ツール「Scriptcase」の旧バージョンに深刻な脆弱性が明らかとなった。最新版へのアップデートが呼びかけられている。

同ソフトウェアは、PHPアプリケーションの開発が行えるローコード開発プラットフォーム。

スペインの国立サイバーセキュリティ研究所がセキュリティアドバイザリを公開し、同ソフトウェアの旧バージョンが影響を受ける脆弱性3件について明らかにしたもの。重要度は5段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「同9.4.019」に任意のファイルをアップロードすることが可能となる「CVE-2024-8940」や、パストラバーサルの脆弱性「CVE-2024-8941」、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-8942」が明らかとなった。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-8940」が最高値となる「10.0」と評価されている。「CVE-2024-8941」を「7.5」、「CVE-2024-8942」を「6.3」とした。

同研究所では、最新版へアップデートするよう利用者に呼びかけている。

(Security NEXT - 2024/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警