Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オープンソースのSEO管理ツールに複数の脆弱性

オープンソースのSEO管理ソフトウェア「SEO Panel」に複数の脆弱性が含まれていることが判明した。

ログインしたブラウザ上からデータベースの操作が可能となる「SQLインジェクション」の脆弱性「CVE-2017-10839」が判明。

さらにログインしたブラウザ上でスクリプトを実行されるおそれがある「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2017-10838」が含まれていることが判明したもの。

同脆弱性は、浅井健氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。脆弱性を修正した「同3.11.0」がリリースされている。

(Security NEXT - 2017/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Small Business WAP」に2件の脆弱性 - 一部製品はEOLで修正プログラムなし
SAP、5月の月例セキュリティパッチをリリース
「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響
「WordPress 5.7.2」が公開 - 1件のセキュリティ修正
MS、5月の月例パッチで脆弱性55件を修正 - 3件が公開済み
「EC-CUBE」の無償診断サービスが緊急脆弱性に対応 - 痕跡調査も
「Citrix Workspace App」に権限昇格の脆弱性 - アップデートを公開
Adobe、13製品向けにセキュリティアップデートを公開
「Adobe Experience Manager」に深刻な脆弱性