コンテンツ管理システム「Drupal」に、URLを検証しない脆弱性
ブロードバンド
セキュリティ
注目記事
-
瑞原明奈選手や伊達朱里紗選手がアクリルスタンドプレゼント(PR))
-
「PoweredSolution」にFFRIの脆弱性対策、標的型攻撃対策機能を追加
-
アップル、複数の脆弱性を解消したiOS最新版「iOS 5.1.1」公開

「Drupal」は、オープンソースのコンテンツ管理システム(CMS)。今回公開された「JVN#45898075」によると、Drupal core 7.x系の7.13より前のバージョンには、Form APIに、送信先のURLを検証しない脆弱性が存在するという。そのため、遠隔の第三者によって、フォームの送信先を変更される可能性があり、結果として、認証情報などを窃取される可能性がある。
JPCERT/CCでは、開発者が提供する情報をもとに、最新版へアップデートするよう注意喚起している。
《冨岡晶》
特集
この記事の写真
/