OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性 | ScanNetSecurity
2026.08.20(木)

OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の石井健太郎氏が報告を行っている。影響を受けるシステムは以下の通り。

プリザンター 1.3.38.1 およびそれ以前のすべてのバージョン
※ Commnunity Edition および Enterprise Edition どちらも本脆弱性の影響を受ける

 株式会社インプリムが提供するプリザンターには、クロスサイトスクリプティングの脆弱性が存在し、当該製品にログインした状態のユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性がある。

 JVNでは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。また開発者は、バージョンアップが難しい場合の暫定対策として、バージョン 1.3.X 向けのパッチを公開している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  3. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  4. イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

    イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

  5. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

ランキングをもっと見る
PageTop