重要情報 脆弱性ID: JVN#66982699 脆弱性の種類: 信頼できないデータの逆シリアライズ(CWE-502) 影響を受ける製品: - a-blog cms Ver.3.1.37より前のバージョン(Ver.3.1.xシリーズ) - a-blog cms Ver.3.0.41より前のバージョン(Ver.3.0.xシリーズ) - a-blog cms Ver.2.11.70より前のバージョン(Ver.2.11.xシリーズ) - a-blog cms Ver.2.10.58より前のバージョン(Ver.2.10.xシリーズ) - a-blog cms Ver.2.9.46より前のバージョン(Ver.2.9.xシリーズ) - a-blog cms Ver.2.8.80より前のバージョン(Ver.2.8.xシリーズ) - a-blog cms Ver.2.7およびそれ以前のバージョン(サポート外) 影響: - 特別に作られたリクエストの処理により、サーバー上に任意のファイルを保存できる可能性があります。 - これを利用して、サーバー上で任意のスクリプトを実行できる可能性があります。 解決策: - ソフトウェアを更新: 最新バージョンに更新してください。 - ワークアラウンドを適用: ソフトウェアを更新するまでワークアラウンドを適用してください。 CVSS v3 ベーススコア: 7.5 CVE ID: CVE-2025-31103 JVN iPedal ID: JVNDDB-2025-000024 公開日: 2025/03/28 最終更新日: 2025/03/28