SHIRASAGIにオープンリダイレクトの脆弱性(JVN) | ScanNetSecurity
2026.03.17(火)

SHIRASAGIにオープンリダイレクトの脆弱性(JVN)

CMS、グループウェア等のオープンソースプロジェクト SHIRASAGI Project が提供する SHIRASAGI には、オープンリダイレクト (CWE-601) の脆弱性が存在する。

脆弱性と脅威 セキュリティホール・脆弱性
CMS、グループウェア等のオープンソースプロジェクト SHIRASAGI Project が提供する SHIRASAGI には、オープンリダイレクト (CWE-601) の脆弱性が存在する。

影響を受けるシステムは SHIRASAGI v1.13.1 およびそれ以前のバージョン。細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があり、フィッシングなどの被害にあう可能性がある。

当該脆弱性は、v1.13.2 で修正されており、開発者が提供する情報をもとに、最新版にアップデートしてください。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  2. 侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

    侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

    学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

  5. 税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導

    税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導

ランキングをもっと見る
PageTop