PivotXに複数の脆弱性を確認

  • 元記事:PivotX 2.3.9 released.
  • 元記事:Security
  • HP:PivotX
  • 発表日時 2014/4/11

    PivotXにクロスサイトスクリプティングの脆弱性とファイルが遠隔からアップロードされる脆弱性が確認された。影響を受けるのはPivotX 2.3.8とそれ以前で、この脆弱性が悪用されると、遠隔から攻撃者にウェブページに任意のスクリプトを侵入されたり、悪意あるファイルをアップロードされる恐れがある。解決策として同社はPivotX 2.3.9を公開しており、アップデートによりこの脆弱性は解消される。