PowerCMS™
2025年4月26日(土曜日)から 5月6日(火曜日・祝日)まで休業いたします。
[ブログ] ブロックタグ MTEntries を途中で抜けられるようになりました を追加しました。
[新着情報] MySQL の暗号化接続に対応した PowerCMS 6.7 / 5.3 / 4.6 の提供を開始 を追加しました。
[ブログ] 大幅に強化された PowerSync の履歴管理機能 を追加しました。

新着情報

ホーム > 新着情報 > JVN#48742353 クロスサイトスクリプティングの脆弱性について (2月28日更新)

JVN#48742353 クロスサイトスクリプティングの脆弱性について (2月28日更新)

現在、JVN#48742353 で注意喚起されているクロスサイトスクリプティングの脆弱性について多くの問い合わせを頂いております。

こちらの脆弱性における PowerCMS への影響の有無については現在調査中です。
詳細がわかり次第おってアナウンスいたします。

調査結果 (2025年2月28日追記)

調査した結果、PowerCMS に同梱しているライブラリにリスクがあることがわかり、一部の利用方法の場合に対策の必要があります。

影響と対策の詳細につきましてはサポートサイトへアクセスしてご確認ください。

サポートサイト

リリースノートにつきましてはサポートページよりご確認いただけます (ログインが必要です)。サポートページへ初めてアクセスされる方は、お手数ですがまずサインアップを行ってください(ライセンスコードが必要です)。

公開日
2025年2月19日
更新日
2025年2月28日