Joomla! 3.7 系において com_fields コンポーネントでの値検証不備を悪用して SQL インジェクションが可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2024.04.26(金)

Joomla! 3.7 系において com_fields コンポーネントでの値検証不備を悪用して SQL インジェクションが可能となる脆弱性(Scan Tech Report)

世界的に普及率が高い CMS ソフトウェアである Joomla! に、SQL インジェクションの脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
◆概要

世界的に普及率が高い CMS ソフトウェアである Joomla! に、SQL インジェクションの脆弱性が報告されています。攻撃者により脆弱性が悪用されてしまった場合、Webページが改ざんされることや、データベースから機密情報を漏洩させられてしまう可能性があります。Joomla! で作成されているWebサイトを運営している場合は、アップデートにより早急に対策してください。

----------------------------------------------------------------------

◆分析者コメント

今回報告された SQL インジェクションの脆弱性は、バージョン 3.7 系から導入された新機能に起因する脆弱性であり、影響を受けるバージョンも 1 つと限定的ではあります。しかし、攻撃クエリが複数公開されており、手順も容易であるため、攻撃者に狙われやすい脆弱性であると考えられます。公開されている攻撃コードでは、GET メソッドを用いているものが多い印象ではありますが、POST メソッドで POST データとしてクエリを送信しても、同様に脆弱性の悪用に成功することを確認しています。SQL インジェクションも複数パターン実行可能であり、検知難易度を上げやすい脆弱性であると考えられます。Joomla! で作成した Web サイトを運営している管理者は、早急に利用している Joomla! のバージョンを確認し、アップデートすることで対策してください。

----------------------------------------------------------------------

◆深刻度(CVSS)

本記事の執筆時点 (2017 年 5 月 24 日) で、CVSS 値の情報は公開されていません。

----------------------------------------------------------------------

◆影響を受けるソフトウェア

Joomla! のバージョン 3.7.0 のみが当該脆弱性の影響を受けます。

----------------------------------------------------------------------
◆解説
世界的に普及率が高い CMS ソフトウェアである Joomla! に、SQL インジェクションの脆弱性が報告されています。攻撃者により脆弱性が悪用されてしまった場合、Webページが改ざんされることや、データベースから機密情報が漏洩させられてしまう可能性があります。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る