吉澤亨史
2009/01/09 20:22
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月9日、オープンソースのCMS(コンテンツ管理システム)である「MODx」に複数の脆弱性が存在すると公表した。
脆弱性が確認されたのは、「MODx 0.9.6.2」およびそれ以前のバージョン。SQLインジェクション、クロスサイトスクリプティング、クロスサイト リクエストフォージェリの脆弱性が確認されており、この脆弱性が悪用されると、悪意あるページを読み込んだ場合に意図せずMODxのコンテンツが編集されたり、コンテンツの管理者権限を取得されたりする可能性がある。
この脆弱性を解消する最新版が公開されており、JPCERT/CCはアップデートを呼びかけている。また、クロスサイト リクエストフォージェリの脆弱性を回避するために、MODxの管理画面にログイン後、Refererチェックの部分をデフォルト設定の「[いいえ」から「はい」に変更するよう勧めている
2008/04/25 12:42 [ ネット・メディア ]
2003/10/24 10:01 [ 株価の真相 ]
2006/03/31 11:01 [ ネット・メディア ]
2009/04/13 10:56 [ ブログ ]
2009/07/01 10:00 [ リリース ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/25 03:03
2009/11/25 03:03
2009/11/25 01:06
2009/11/25 01:08
2009/11/25 00:08
2009/11/25 01:02