インフォメーション

RSS Feeds
2012/05/15  17:39
baserCMS 1.6.15未満をご利用のお客様へ

平素はヘテムルをご利用いただき、誠にありがとうございます。

この度、CMSシステムの『baserCMS』 にてバージョン1.6.15未満をご利用の場合、
脆弱性の報告がございました。

※baserCMS とは
 http://basercms.net/

ヘテムルでも『 baserCMS 』をご利用いただいているユーザー様が多いため、
ご案内を差し上げております。

今回、脆弱性が確認された『 baserCMS 』のバージョンは以下の通りです。

■脆弱性が存在するbaserCMS のバージョン
 baserCMS バージョン1.6.15未満のバージョン

■baserCMS における脆弱性の内容及び影響
 セッション管理不備により他サイトのユーザーに管理者権限でログインされてしまう可能性

※baserCMS−セッション管理不備の脆弱性
 http://basercms.net/security/1

脆弱性が存在するバージョンをご利用のお客様は、バージョンアップ
もしくはプログラムの修正をお願い申し上げます。

なお、ヘテムルの簡単インストールでご提供しております『 baserCMS 』は
バージョンアップが完了するまで一時的に停止をさせていただきます。

今後とも、ヘテムルをよろしくお願いいたします。

【2012/05/17 17:16 追記】
一時的に停止しておりました『 baserCMS 』の簡単インストールを
バージョン2.0.0にバージョンアップを行いまして提供を再開いたしました。

今後ともヘテムルをよろしくお願いいたします。