株式会社アークウェブが提供する「A-Member」および「A-Reserve」は、会員制サイトや予約サイト構築のための機能を提供する Movable Type 用のプラグインです。「A-Member」および「A-Reserve」には、SQL インジェクションの脆弱性が存在します。当該製品を使ったページにアクセス可能な第三者によって、データベース内の情報を取得されたり、改ざんされたりする可能性があり...
関連記事
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...