Mura/Masa CMS SQL インジェクション

critical Web App Scanning プラグイン ID 114450

概要

Mura/Masa CMS SQL インジェクション

説明

Mura CMS および Masa CMS (オープンソースフォーク) は、JSON API で SQL インジェクションの脆弱性の影響を受けます。認証されていないリモートの攻撃者が特定の HTTP リクエストを細工することで、この脆弱性を悪用してデータベースにアクセスし、任意の操作を実行する可能性があります。

ソリューション

Masa CMS をバージョン 7.2.8、7.3.13、7.4.6 またはそれ以降にアップグレードしてください。現在利用可能な公開情報はないため、Mura CMS を最新バージョンにアップグレードし、ベンダーサポートに連絡して脆弱性の修正を確認してください。

参考資料

https://blog.projectdiscovery.io/hacking-apple-with-sql-injection/

https://www.masacms.com/

https://www.murasoftware.com/mura-cms/

プラグインの詳細

深刻度: Critical

ID: 114450

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/10/21

更新日: 2024/10/21

スキャン テンプレート: basic, full, pci, scan

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: Tenable

脆弱性情報

CPE: cpe:2.3:a:blueriver:muracms:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/5/8

脆弱性公開日: 2023/5/8

参照情報

CVE: CVE-2024-32640