Pixelpost、複数の脆弱性を確認

  • 元記事:Pixelpost における複数の脆弱性
  • HP:Pixelpost
  • 発表日時 2018/5/31

    Pixelpostに複数の脆弱性が確認された。影響を受けるのは、Pixelpost v1.7.3とそれ以前で、任意のコード実行、クロスサイトスクリプティング、SQLインジェクションの脆弱性が存在する。これらの脆弱性が悪用されると、管理者権限を持つユーザによる任意のコード実行 、遠隔の第三者に当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプト実行などの恐れがある。Pixelpost の開発は既に終了しており解決策はないため、Pixelpostの使用を停止するよう呼び掛けている。