情報セキュリティ

「bingo!CMS」における認証回避の脆弱性について(JVN#74592196)

最終更新日:2022年10月11日

 ※最新情報は、JVN iPedia(JVN#74592196)をご覧ください。  

概要

シフトテック株式会社が提供する「bingo!CMS」は、コンテンツ管理システムです。

「bingo!CMS」には、CMS 管理機能の一部に対しログイン認証を回避して不正なコードを含むファイルをアップロードすることができる認証回避の脆弱性が存在します。

当該製品の管理機能の一部に対し、特定の URL でアクセスすることにより不正なコードを含むファイルをアップロードされる可能性があります。

開発者によれば、本脆弱性を悪用した攻撃が確認されているため、できるだけ早急に、製品開発者が提供する情報をもとに、アップデートを実行してください。

本脆弱性の深刻度

脆弱性の深刻度は共通脆弱性評価システムCVSS v3とCVSS v2に基づいて定めている。

本脆弱性のCVSS v3深刻度

重要

本脆弱性のCVSS v3基本値

7.5

本脆弱性のCVSS v2深刻度

II(警告)

本脆弱性のCVSS v2基本値

5.0

対象

次の製品が対象です。

  • bingo!CMS バージョン 1.7.4.1 およびそれ以前

対策

アップデートする

  • 開発者が提供する情報をもとに、最新版へアップデートしてください。
    本脆弱性はバージョン 1.7.4.2 で修正されています。

詳しくは、開発者が提供する下記サイトの情報をご確認ください。

参考情報

お問い合わせ先

IPA セキュリティセンター

  • E-mail

    vuln-inqアットマークipa.go.jp

※個別製品の脆弱性情報の詳細につきましては、製品開発者にお問い合わせください。

更新履歴

  • 2022年10月11日

    掲載

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy