baserCMSの、バージョン 3.0.7 または、それ以前のバージョンで下記2つの脆弱性が発見されました。
- アクセス制限不備の脆弱性(baserCMS 3.0.7 およびそれ以前のバージョン)
- SQLインジェクションの脆弱性(baserCMS 3.0.7 およびそれ以前のバージョン)
baserCMSの、バージョン 3.0.7 または、それ以前のバージョンで下記2つの脆弱性が発見されました。
複数人でCMSの運営を行っている場合は、上記の各ページの内容に従って早急に対応を行ってください。
今回、baserCMSの脆弱性の発見と改善、本件公開までにおけるご協力を頂って頂きました、JPCERTコーディネーションセンター様にこの場を借りて謝辞申し上げます。
今後も、Webサイトの制作者と運営者が使いやすいCMSを目指して開発をすすめていきますので、baserCMSをよろしくお願いいたします。