アプリ: PowerCMS
【概要】 アルファサードのCMS「PowerCMS」(バージョン6.7/5.3/4.6)において、パストラバーサル(CVE‑2025‑41396・CVE‑2025‑46359)、XSS(CVE‑2025‑36563・CVE‑2025‑41391)、CSV無害化不備(CVE‑2025‑54752)、ファイル検証不備(CVE‑2025‑54757)など…
【公開情報】 ◆Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について (@Police, 2021/11/29) https://www.npa.go.jp/cyberpolice/important/2021/202111261.html 【関連まとめ記事】◆全…
【ニュース】 ◆「Movable Type」ベースの「PowerCMS」にも深刻な脆弱性 (Security NEXT, 2021/11/25) https://www.security-next.com/131899 【関連まとめ記事】◆全体まとめ ◆Movable Type (まとめ) https://vul.hatenadiary.com/entry/Movable_Type