baserCMS に任意のファイルをアップロードされる脆弱性 | ScanNetSecurity
2023.06.10(土)

baserCMS に任意のファイルをアップロードされる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMS における任意のファイルをアップロードされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、baserCMS における任意のファイルをアップロードされる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の井上大誠氏と三井物産セキュアディレクション株式会社の赤木悠祐氏が報告を行っている。影響を受けるシステムは以下の通り。

baserCMS 4.7.5 より前のバージョン

 baserCMSユーザー会が提供する baserCMS には、任意のファイルをアップロードされる脆弱性が存在し、当該製品にサイト運営者権限でログイン可能なユーザによって任意のファイルをアップロードされ、結果として任意の PHP コードを実行される可能性がある。

 当該脆弱性は baserCMS 4.7.5 で修正済みで、JVNでは開発者が提供する情報をもとに、最新版にアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. エムケイシステムにランサムウェア攻撃、グループの業績に及ぼす影響については精査中

    エムケイシステムにランサムウェア攻撃、グループの業績に及ぼす影響については精査中

  2. ランサムウェア身代金支払率、日本は国際トレンドに逆行 ~ プルーフポイント年次レポート

    ランサムウェア身代金支払率、日本は国際トレンドに逆行 ~ プルーフポイント年次レポート

  3. エーザイグループにランサムウェア攻撃、一部サーバが暗号化

    エーザイグループにランサムウェア攻撃、一部サーバが暗号化

  4. HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)

    HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)

  5. 原因は推測可能なVPNのパスワード、村本建設へのランサムウェア攻撃

    原因は推測可能なVPNのパスワード、村本建設へのランサムウェア攻撃

  6. 非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら

    非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるならPR

  7. 業務委託先のサーバに不正アクセス、日本製紙クレシア「ポイズ 選べる試供品プレゼントキャンペーン」中止

    業務委託先のサーバに不正アクセス、日本製紙クレシア「ポイズ 選べる試供品プレゼントキャンペーン」中止

  8. 電通国際情報サービスに不正アクセス、一般ユーザー権限でのデータ参照の形跡

    電通国際情報サービスに不正アクセス、一般ユーザー権限でのデータ参照の形跡

  9. トヨタ自動車でのクラウド誤設定による情報漏えい、調査結果を公表

    トヨタ自動車でのクラウド誤設定による情報漏えい、調査結果を公表

  10. 「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

    「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

ランキングをもっと見る