JPCERT/CCは10月28日、日本語でコーディングできるプログラミング言語「なでしこ3」に複数の脆弱性が見つかったと報告した。影響度を示すCVSS v3のベーススコアは最大9.8。悪用されると「OSコマンドインジェクション」を実行される恐れがある。
なでしこ3はクジラ飛行机さんが開発・提供するプログラミング言語。脆弱性が見つかったのは「なでしこ3 PC版」のv3.3.68以前のバージョンと、v3.3.74以前のバージョンに同梱された簡易エディタ「nako3edit」。
悪用されると、不正なOSコマンドを実行される「OSコマンドインジェクション」が起きたり、サーバ機能を停止されたりする恐れがある。
修正版はクジラ飛行机さんのGitHubページで公開済み。
「フジフイルムモール」でカード情報漏えい 入力最適化ツールの脆弱性突かれ
酒造会社にランサム攻撃 VPN機器の脆弱性を悪用 商品発送が一時見合わせに
「GitHub Copilot」のAIが自動生成するコードはどのくらい安全か? 研究者らが脆弱性を検証
三菱の家電に脆弱性 炊飯器、冷蔵庫、エアコン、太陽光発電など広範囲 ユーザー側で対処をCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR