「baserCMS」やプラグインにあわせて12件の脆弱性
コンテンツマネジメントシステム(CMS)の「baserCMS」および複数のプラグインに脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「baserCMS」に「CVE-2016-4877」など3件の「クロスサイトスクリプティング(XSS)」や、3件の「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性が存在。
さらに同CMS向けプラグインの「ブログ」「メールフォーム」「フィードリーダー」の有効時に「CSRF」の脆弱性5件が判明したほか、「アップローダー」有効時にもCSRF「CVE-2016-4887」が含まれるという。
CMS本体、プラグインいずれも「3.0.10」および以前のバージョンに影響がある。これら脆弱性は複数の発見者より情報処理推進機構(IPA)に報告が寄せられたもので、JPCERTコーディネーションセンターが調整した。脆弱性を修正したアップデートがリリースされている。
(Security NEXT - 2016/09/29 )
ツイート
PR
関連記事
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
