Published: 2024-10-18 08:00

baserCMS 用プラグイン「BurgerEditor」にディレクトリリスティングの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月10日、baserCMS用プラグイン「BurgerEditor」におけるディレクトリリスティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。Koh You LiangとSompo Digital Lab Tel AvivのOrel Gispan報告行っている。影響を受けるシステムは以下の通り

BurgerEditor (v2) v2.25.1よりも前のバージョン BurgerEditor Limited Edition v2.25.1よりも前のバージョン ※baserCMS5向けの「BurgerEditor」は本脆弱性影響受けない



 JVNでは、開発者提供する情報もとにプラグインを最新版にアップデートするよう呼びかけている。なお、 本脆弱性下記のバージョンで修正されている。

BurgerEditor (v2) v2.25.1 BurgerEditor Limited Edition v2.25.1

