情報処理推進機構(IPA)とJPCERT コーディネーションセンターより、オープンソースのコンテンツ管理システム「紀永(kinaga)」に、脆弱性が見つかったとユーザーに対する情報公開がされました。
「JapanVulnerability Notes(JVN)」にて、「簡易CMS紀永には、複数のクロスサイトスクリプティングの脆弱性が存在します。」と概要をまとめられており、開発者サイドもユーザーに対してHPにて旧バージョンのアップデートを促す情報を掲示しております。
【参考URL】 ◆JapanVulnerability Notes(JVN) |