パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

WBCE、WBCE CMSに複数の脆弱性を確認

  • 元記事:WBCE 1.1.11 Sicherheits-/Wartungsrelease
  • HP:WBCE
  • 発表日時 2017/2/12

    WBCEのオープンソースのコンテンツ管理システムCMSに複数の脆弱性が確認された。影響を受けるのはWBCE CMS 1.1.10とそれ以前で、クロスサイトスクリプティング、ディレクトリトラバーサル、SQL インジェクションの脆弱性が存在する。これらの脆弱性が悪用されると、ユーザのウェブブラウザ上で任意のスクリプト実行、サーバ上の任意のファイルへのアクセス、管理者としてログイン可能なユーザに任意の SQL 文を実行される恐れがある。解決策としてWBCE CMS 1.1.3 から 1.1.10に対応したパッチが公開されており、パッチ適用によりこれらの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい