印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月9日、オープンソースのCMS(コンテンツ管理システム)である「MODx」に複数の脆弱性が存在すると公表した。 脆弱性が確認されたのは、「MODx 0.9.6.2」およびそれ以前のバージョン。SQLインジェクション、クロスサイトスクリプティング、クロスサイト リクエストフォージェリの脆弱性が確認されており、この脆弱性が悪用されると、悪意あるページを読み込んだ場合に意図せずMODxのコンテンツが編集されたり、コンテンツの管理者権限を取得されたりする可能性がある。 この脆弱性を解消する最新版が公開されており、JPCERT/CCはアップデートを呼びかけている。また