独立行政法人情報処理推進機構(IPA)は10月27日、Stivasoft Fundraising Script における 複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
PHPJabbers
Fundraising Script 1.0
Stivasoft (Phpjabbers) Fundraising Script には、SQL インジェクションとクロスサイトスクリプティングの脆弱性が存在し、情報を取得される、情報を改ざんされる、サービス運用妨害(DoS)状態にされる可能性がある。
JVN iPediaでは、ベンダ情報および参考情報を参照し適切な対策を実施するよう呼びかけている。