macsat
1
【環境情報】
・baserCMSのバージョン:4.8.1
・レンタルサーバー名:plesk、さくらサーバー
・使用テーマ:オリジナルテーマ
・PHPスキル(自己評価):全くわからない
いつも大変お世話になっております。
baserCMS4.8.2のセキュリティフィックスについて質問です。
以下リンク先のページには1~4の脆弱性があり、それに対するセキュリティフィックスを行ったと記載があります。
以下リンク先4.8.2リリースノートには、「記事編集画⾯およびコンテンツ⼀覧画⾯における⼊⼒データの取り扱い不備に起因した格納型クロスサイトスクリプティング」以外の脆弱性については記載がありませんが、その他3つの脆弱性は4.8.1にはなかったという認識で間違いないでしょうか。
技術的な質問ではありませんが、ご回答いただければ幸いです。
何卒よろしくお願いいたします。
uchino
2
以下の3件の脆弱性については、5系のみが対象となっているようです。
- 記事編集画⾯におけるスラッグの取り扱い不備に起因した格納型クロスサイトスクリプティング(CVE-2024-46996)
- メールフォーム設定画⾯における格納型クロスサイトスクリプティング(CVE-2024-46998)
- エラーページ⽣成処理の不備に起因した反射型クロスサイトスクリプティング(CVE-2024-46995)
macsat
3
4系では「記事編集画⾯およびコンテンツ⼀覧画⾯における⼊⼒データの取り扱い不備に起因した格納型クロスサイトスクリプティング」のみ脆弱性が見つかったということで、承知いたしました。
ご回答ありがとうございました。参考にいたします。