情報処理教育研究センターからのお知らせです。
IPA (独立行政法人情報処理推進機構) セキュリティセンターより、
「サクラエディタ」におけるOSコマンド・インジェクションの脆弱性についての情報が発表されております。
詳細については以下をご確認ください。
────────────────────
○概要
・サクラエディタ開発コミュニティが提供する「サクラエディタ」は、テキストエディタです。
・「サクラエディタ」には、OSコマンド・インジェクションの脆弱性が存在します。
・細工された名称のディレクトリに置かれたファイルを編集している際に「ターミナルを起動」機能を使用すると、任意のOSコマンドが実行される可能性があります。
○対応内容
・最新版へのアップデートをお願いいたします。
○詳細
・「サクラエディタ」におけるOSコマンド・インジェクションの脆弱性
URL:https://jvn.jp/jp/JVN74538868/index.html
もしくは、https://jvn.jp/jp/ から「JVN#74538868」を参照
────────────────────
ご確認のほど、よろしくお願いいたします。




