「島根県CMS 2.0」に、バージョン1では見つからなかった脆弱性が発覚

エンターテインメント 話題
「島根県CMS」にSQLインジェクションの脆弱性(JVN)
「島根県CMS」にSQLインジェクションの脆弱性(JVN) 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月9日、株式会社ネットワーク応用通信研究所が提供するオープンソースのコンテンツ管理システムである「島根県CMS」にSQLインジェクションの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.5。

「島根県CMS バージョン 2.0.0」には、SQLインジェクションの脆弱性(CVE-2015-5659)が存在する。なお、バージョン1系は本脆弱性の影響を受けない。この脆弱性が悪用されると、当該製品にログイン済みのユーザによって、任意の SQL 文を実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

「島根県CMS」にSQLインジェクションの脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 【スズキ ソリオ 新型試乗】乗り心地と静粛性はクラストップ、だが「損をしている」と思うのは…中村孝仁
  2. 日産 リーフ 新型をライバルと比較…アリア、テスラ、bZ4Xと何が違う?
  3. 15歳から運転できる「小さいオペル」に興味アリ!「通勤用にこういうのでいいんだよ」など注目集まる
  4. ついにハイブリッド化! 新型トヨタ『ランドクルーザー300』の発表にSNSでは「バク売れの予感」など話題に
  5. 伝説のACコブラが復活、「GTロードスター」量産開始
ランキングをもっと見る

ブックマークランキング

  1. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  2. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  3. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  4. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
  5. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
ランキングをもっと見る