CISAは、CTU版のCMS 4 と 5 に重大な欠陥があると警告している。 遠隔コードの実行を可能にします。
CISA warns of a critical flaw in Craft CMS versions 4 and 5, enabling remote code execution.
サイバーセキュリティ・インフラ安全保障局 (CIAA) は,CMS 4, 5 の CMSで高性能の脆弱性を識別し,攻撃者がセキュリティキーにアクセスした場合にリモートコードの実行を許可した.
The Cybersecurity and Infrastructure Security Agency (CISA) has identified a high-severity vulnerability in Craft CMS versions 4 and 5, allowing remote code execution if the attacker gains access to the security key.
CISAの著作物に記載されているこの欠陥は,積極的に利用されている.
This flaw, listed in CISA's Known Exploited Vulnerabilities catalog, is being actively exploited.
ユーザーは2025年3月13日までにバージョン5.5.8または4.13.8にアップデートし,セキュリティキーが侵害されていると疑う場合は,そのキーを回転させるよう勧告されています.
Users are advised to update to versions 5.5.8 or 4.13.8 by March 13, 2025, and to rotate security keys if they suspect a compromise.