プリザンターに複数の格納型 XSS の脆弱性 | ScanNetSecurity
2025.10.29(水)

プリザンターに複数の格納型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月24日、プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。日本IBM X-Force Redの白橋朋弥氏と三井物産セキュアディレクション株式会社の柳生航平氏が報告を行っている。影響を受けるシステムは以下の通り。

プリザンター 1.4.20.0およびそれ以前のバージョン
※Commnunity EditionおよびEnterprise Editionのいずれも本脆弱性の影響を受ける

 株式会社インプリムが提供するプリザンターには、下記の複数の格納型クロスサイトスクリプティングの脆弱性が存在し、当該製品にログインした状態のユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性がある。

・添付ファイル項目のプレビュー機能における格納型クロスサイトスクリプティング(CVE-2025-58070)

・内容、説明項目およびコメント項目における格納型クロスサイトスクリプティング(CVE-2025-61931)

 JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。なお本脆弱性は、バージョン1.4.21.0で修正されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 生保営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

    生保営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

  2. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  3. 15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

    15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

  4. ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性

    ジェイアールバス関東に不正アクセス、個人情報が漏えいした可能性

  5. 今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

    今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

ランキングをもっと見る
PageTop