公開日:2011/09/02 最終更新日:2011/09/02
JVN#71435255
Phorum における複数の脆弱性
Phorum には、複数の脆弱性が存在します。
- Phorum 5.2.16 より前のバージョン
Phorum は、掲示板ソフトウェアです。Phorum には、クロスサイトリクエストフォージェリとクロスサイトスクリプティングの脆弱性が存在します。
ログインしているユーザの意図に反してファイルがアップロードされたり、ウェブブラウザ上で任意のスクリプトが実行されたりする可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
Phorum | Phorum, The Original PHP and MySQL Forum Software |
本脆弱性対策情報の JVN 公表は、製品開発者が対応した時点から遅れ 2011/09/02 となりました。
迅速な JVN 公表を目指した 2010年度「情報システム等の脆弱性情報の取扱いに関する研究会」の提言を受け、2011年度より JPCERT/CC は新たな手順に従って製品開発者との調整を進めています。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社 サイバーディフェンス研究所 福森 大喜 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes | |
CVE |
CVE-2011-3381 |
CVE-2011-3382 |
|
JVN iPedia |
JVNDB-2011-000068 |