吉澤亨史
2009/01/09 20:22
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月9日、オープンソースのCMS(コンテンツ管理システム)である「MODx」に複数の脆弱性が存在すると公表した。
脆弱性が確認されたのは、「MODx 0.9.6.2」およびそれ以前のバージョン。SQLインジェクション、クロスサイトスクリプティング、クロスサイト リクエストフォージェリの脆弱性が確認されており、この脆弱性が悪用されると、悪意あるページを読み込んだ場合に意図せずMODxのコンテンツが編集されたり、コンテンツの管理者権限を取得されたりする可能性がある。
この脆弱性を解消する最新版が公開されており、JPCERT/CCはアップデートを呼びかけている。また、クロスサイト リクエストフォージェリの脆弱性を回避するために、MODxの管理画面にログイン後、Refererチェックの部分をデフォルト設定の「[いいえ」から「はい」に変更するよう勧めている
2008/05/27 09:30 [ リリース ]
2008/08/21 00:00 [ リリース ]
2009/03/13 18:26 [ パーソナルテクノロジー ]
2007/09/15 19:30 [ ブログ ]
2009/09/08 10:20 [ リリース ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/08 14:41
2009/11/08 14:31
2009/11/08 15:53
2009/11/08 14:19
2009/11/08 15:51
2009/11/08 14:45