公開日:
2021/03/26 最終更新日:
2021/03/26
baserCMSユーザー会からの情報
脆弱性識別番号:JVN#64869876
脆弱性タイトル:baserCMS における複数の脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
baserCMSにJavaScript入力制限不備をはじめとする複数の脆弱性があります。
■ 対象
baserCMS 4.4.4 およびそれ以前のバージョン
■ 脆弱性
(1)固定ページ編集画面におけるJavaScript 入力制限不備
(2)プラグインアップロード機能におけるOSコマンドインジェクション
(3)ブログ記事編集機能におけるJavaScript入力制限不備
■ 対策
baserCMSの最新バージョンにアップデートを行う
詳細については次のページを参考にしてください。
https://basercms.net/security/JVN64869876