「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN) | ScanNetSecurity
2026.02.25(水)

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
pd-admin 4.17 のダウンロードページ
pd-admin 4.17 のダウンロードページ 全 1 枚 拡大写真
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「pd-admin 4.17 より前のバージョン」には、複数の項目において入力された文字列を表示する際の処理に問題があり、XSSの脆弱性(CVE-2013-0129)が存在する。この問題が悪用されると、ユーザのWebブラウザ上で任意のスクリプトが実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  2. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  3. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  4. 光栄に不正アクセス、サーバ内の一部が暗号化

    光栄に不正アクセス、サーバ内の一部が暗号化

  5. アデコ「SESマッチングサービス」のメールアカウントに不正アクセス、スパムメールを送信

    アデコ「SESマッチングサービス」のメールアカウントに不正アクセス、スパムメールを送信

ランキングをもっと見る
PageTop