任意のスクリプト実行の恐れ:オープンソースCMSのプラグインにXSSの脆弱性 - ITmedia エンタープライズ(情報元のブックマーク数)

Geeklog掲示プラグイン脆弱性が存在するとの事。

情報処理推進機構IPA)セキュリティセンターとJPCERTコーディネーションセンターは7月25日、オープンソースCMSGeeklog」の掲示プラグインである「Geeklog Forum Plugin」にクロスサイトスクリプティングXSS)の脆弱性が見つかったとして、JVN(Japan Vulnerability Notes)に情報を公開した。

 この脆弱性は、検索機能で使用するJavaScriptのフィルタリング処理に起因するもので、悪用されるとリモートから任意のコードを実行される可能性がある。

オープンソースCMSのプラグインにXSSの脆弱性 - ITmedia エンタープライズ

screenshot