更新日 : 2021/08/20 04:39
CVSS v2-
CVSS v38.8
【Navigate CMS における複数の脆弱性】
2021年8月20日にNavigate CMSの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:Naviwebs S.C.
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-002282.html
JVN JVNVU#95261759
http://jvn.jp/cert/JVNVU95261759/
CVE CVE-2021-36454
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36454
CVE CVE-2021-36455
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36455
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
CWE-89
https://jvndb.jvn.jp/ja/cwe/CWE-89.html
2021/08/20 04:39:00
最終更新日
2021/08/20 04:39:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
Navigate CMS は、Naviwebs S.C. が提供するオープンソースのコンテンツ管理システム (CMS) です。
Navigate CMS には、次の複数の脆弱性が存在します。
* Help 機能における反射型クロスサイトスクリプティング (CWE-79)
* 反射型クロスサイトスクリプティング (CWE-79) - CVE-2021-36454
* SQL インジェクション (CWE-89) - CVE-2021-36455
この脆弱性情報は、次の方が製品開発者に直接報告し製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: VNCERT/CC Duong Xuan Hiep (Hydrasky) 氏対象製品
製品:Navigate CMS企業:Naviwebs S.C.
深刻度(CVSS)
CVSS v2-
8.8
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2021-002282https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-002282.html
JVN JVNVU#95261759
http://jvn.jp/cert/JVNVU95261759/
CVE CVE-2021-36454
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36454
CVE CVE-2021-36455
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36455
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
CWE-89
https://jvndb.jvn.jp/ja/cwe/CWE-89.html
日付情報
登録日2021/08/20 04:39:00
最終更新日
2021/08/20 04:39:00
「Navigate CMS」に関する直近の脆弱性情報
更新日 : 2023/07/31 08:20
naviwebs の navigate cms におけるサーバサイドのリクエストフォージェリの脆弱性
更新日 : 2023/02/27 02:13
Navigate CMS におけるクロスサイトスクリプティングの脆弱性
更新日 : 2023/01/23 08:25
NavigateCMS におけるパストラバーサルの脆弱性
更新日 : 2022/06/27 04:43
NavigateCMS における SQL インジェクションの脆弱性
更新日 : 2022/06/16 04:56
NavigateCMS におけるクロスサイトスクリプティングの脆弱性
更新日 : 2022/06/16 04:47
NavigateCMS におけるクロスサイトスクリプティングの脆弱性
更新日 : 2022/05/31 08:31
NavigateCMS における SQL インジェクションの脆弱性
更新日 : 2022/05/31 08:26
NavigateCMS における SQL インジェクションの脆弱性
更新日 : 2022/05/31 08:22
NavigateCMS における SQL インジェクションの脆弱性
更新日 : 2022/05/31 08:19
NavigateCMS における SQL インジェクションの脆弱性