パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ヒニアラタ、baserCMS 用プラグイン製品に複数の脆弱性を確認

  • 元記事:弊社のプラグインをご利用のお客様へ重要なお知らせ
  • HP:ヒニアラタ
  • 発表日時 2016/3/24

    ヒニアラタのbaserCMS 用プラグイン製品に複数の脆弱性が確認された。影響を受けるのは求人情報プラグインver.0.9.2とそれ以前、ケースブックプラグインver.0.9.3とそれ以前、スケジュールプラグインver.0.9.5とそれ以前、メニューブックプラグインver.0.9.2とそれ以前、スタッフ紹介プラグインver.0.9.2とそれ以前、 お客様の声プラグインver.0.9.6とそれ以前で、クロスサイトスクリプティング及びクロスサイトリクエストフォージェリの脆弱性が存在する。これらの脆弱性が悪用されると、攻撃者に管理画面にログインした状態において、プラグインの一部入力欄に任意のスクリプトを埋め込んで実行されたり、データ入力フォーム使用の際にデータ送信元の真正担保のためのトークンが有効になっていないことにより任意のリクエストを送信される恐れがある。解決策として、求人情報プラグインver.0.9.3、ケースブックプラグインver.0.9.4、スケジュールプラグインver.0.9.6、メニューブックプラグインver.0.9.3、スタッフ紹介プラグインver.0.9.3.1、お客様の声プラグインver.0.9.7が公開されており、これらのプラグインをダウンロード後baserCMS管理画面上からアップデートすることによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ