Asayomu Tech
注目★★★★GitHub Advisory

Silverstripe Advanced WorkflowにRCE、3系統を修正

30秒で把握

  • 1silverstripe-advancedworkflow のメールテンプレート欄で CVE-2026-54718 が発生
  • 2細工したペイロードによりサーバー上の任意コード実行が可能
  • 3影響版は3系統、修正版は6.4.5・7.1.3・7.2.1

要約

silverstripe-advancedworkflow のメールテンプレート欄に、細工したペイロードでサーバー上の任意コードを実行できる脆弱性 CVE-2026-54718 がある。影響を受けるのは 6.4.5 未満、7.0.0 以上 7.1.3 未満、7.2.0 以上 7.2.1 未満で、修正版は 6.4.5、7.1.3、7.2.1。Silverstripe Ltd. の Steve Boyd が報告した。

あなたへの影響

silverstripe-advancedworkflow を利用する日本の開発チームは、対象バージョンを確認し、近日中に 6.4.5、7.1.3、7.2.1 のいずれかへ更新してください。

推奨:RCE は遠隔からサーバー上で任意コードを実行される脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。