ブログ作成ソフト「Blogn(ぶろぐん)」にクロスサイトスクリプティングなどの脆弱性

 有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、R-ONEコンピューターが提供するブログ作成用のソフトウェア「Blogn(ぶろぐん)」に複数の脆弱性が確認されたと発表した。これらの脆弱性が悪用されると、ユーザーのウェブブラウザ上で任意のスクリプトを実行されたり、Blognのコンテンツを編集されたりする可能性がある。

 この脆弱性の影響を受けるシステムは、Blognのバージョン1.9.7およびそれ以前で、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が確認されている。なお、Blognの後継であるBlognPlus(ぶろぐん+)への影響はないとしている。

 R-ONEコンピューターでは、これらの脆弱性を修正した最新バージョンのv1.9.8を公開しており、バージョンアップを推奨している。なお、このバージョンアップでは、コメント投稿処理が従来のHTMLスキンでは対応できなくなるため、最新バージョンに付属するスキンを利用するか、特定のコードをHTMLスキンに埋め込む必要がある。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]