「Apache Sling」のコンポーネントにXSSの脆弱性
ウェブアプリケーションのフレームワークである「Apache Sling」の一部コンポーネントに脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「Sling APIコンポーネント2.2.0」および「Servlets Post コンポーネント2.1.0」にクロスサイトスクリプティングの脆弱性「CVE-2015-2944」が存在。ブラウザ上で任意のスクリプトを実行されるおそれがあるという。以前のバージョンも影響を受ける。
脆弱性が解消された新版が公開されている。今回の脆弱性は、DeNAの森槙悟氏と杉山俊春氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。
(Security NEXT - 2015/05/28 )
ツイート
関連リンク
PR
関連記事
個人情報含む教員マニュアルを一時紛失、空港トイレで - 大阪府
許可のもと持ち帰った全校児童名簿が所在不明に - 東かがわ市
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
「Chrome 149」がリリース - セキュリティ情報は近日公開
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
郵便物が所在わからず、原因は不明 - 日本郵便
