脆弱性概要 baseCRM 2.2.2 およびそれ以前のバージョンにおいて、複数のセキュリティ脆弱性が確認されています。主な脆弱性としては、クロスサイトスクリプティング(XSS)と情報漏洩が挙げられます。 影響を受けるバージョン 製品: baseCRM バージョン: 2.2.2 およびそれ以前 修正方法 baseCRM の最新バージョンにアップデートしてください。 脆弱性情報 ページでは以下の CVE 番号がリストされており、主に XSS と情報漏洩に関連しています: XSS (クロスサイトスクリプティング): CVE-2024-38879 (ブログコメント経由) CVE-2024-38880 (ブログコメント経由) CVE-2024-38881 (ブログコメント経由) CVE-2024-38878 (ブログコメント経由) CVE-2024-38882 (コメント機能経由) CVE-2024-38883 (コメント機能経由) CVE-2024-38884 (コメント機能経由) CVE-2024-38885 (コメント機能経由) CVE-2024-38886 (コメント機能経由) CVE-2024-38887 (コメント機能経由) CVE-2024-38877 (コメント機能経由) CVE-2024-38875 (データベース再インデックス経由) CVE-2024-38876 (データベース再インデックス経由) 情報漏洩 (Information Disclosure): 日本語表記では、CVE-2024-38878、CVE-2024-38882 から CVE-2024-38887、および CVE-2024-38877 が情報漏洩として分類されています(一方、英語表記ではこれら主に XSS として説明されています)。 POC / 攻撃コード ページ上では具体的な POC コードや攻撃コードは提供されていません。