パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

OpenPNEにクロスサイトスクリプティングの脆弱性

  • 元記事:【緊急リリース】OpenPNE 3.4.21, 3.6.9, 3.8.5 以下の管理画面に存在する XSS 脆弱性対応のお知らせ (OPSA-2013-002)
  • HP:OpenPNE
  • 発表日時 2013/5/8

    OpenPNEが提供するSNSサイトを構築できるオープンソース「OpenPNE」にクロスサイトスクリプティング(XSS)の脆弱性が存在することが発覚し、注意を呼び掛けている。影響を受けるシステムはOpenPNE 3.4.21とそれ以前、同3.6.9とそれ以前、同3.8.5 とそれ以前で、管理画面で利用可能な携帯版配色設定に含まれる脆弱性で、悪用されると管理者としてログインしているブラウザ上で任意のスクリプトを実行される可能性があり、管理者へのなりすましやSNS 上コンテンツの改ざんなどの影響を受ける可能性がある。JVNでは開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい