(海外)phpMyFAQに複数の脆弱性を確認

  • 元記事:phpMyFAQ Security Advisory
  • HP:phpMyFAQ
  • 発表日時 2014/2/4

    phpMyFAQにクロスサイトスクリプティングとクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはphpMyFAQ versions 2.8.5とそれ以前で、任意のスクリプトが実行される脆弱性が存在し、この状態でログイン後に悪意あるサイトを閲覧すると、設定が変更される恐れがある。同社はこの脆弱性を修正したphpMyFAQ version 2.8.6を公開しており、アップデートの適用によりこの脆弱性は解消される。