OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性 | ScanNetSecurity
2026.01.18(日)

OSSのノーコード・ローコード開発ツール「プリザンター」にXSSの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月31日、プリザンターにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の石井健太郎氏が報告を行っている。影響を受けるシステムは以下の通り。

プリザンター 1.3.38.1 およびそれ以前のすべてのバージョン
※ Commnunity Edition および Enterprise Edition どちらも本脆弱性の影響を受ける

 株式会社インプリムが提供するプリザンターには、クロスサイトスクリプティングの脆弱性が存在し、当該製品にログインした状態のユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性がある。

 JVNでは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。また開発者は、バージョンアップが難しい場合の暫定対策として、バージョン 1.3.X 向けのパッチを公開している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

    「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

  2. OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

    OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

  3. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  4. 富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

    富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

  5. SSH サーバにブルートフォースアタック ~ ウイルコホールディングスへの不正アクセス調査結果

    SSH サーバにブルートフォースアタック ~ ウイルコホールディングスへの不正アクセス調査結果

ランキングをもっと見る
PageTop