「Webmin」に複数のXSS脆弱性 - 1月初旬のアップデートで修正済み
ウェブインターフェースよりシステムを管理できる「Webmin」に複数のクロスサイトスクリプティングの脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、同ソフトウェアにおけるエラーページの出力処理やデータベース編集機能にクロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-2106」が含まれていることが判明したもの。
同脆弱性は、三井物産セキュアディレクションの米山俊嗣氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整。1月7日に公開された「同1.830」にて修正が行われた。さらにバグフィックスなどが行われた「同1.831」が1月31日に公開されている。
(Security NEXT - 2017/02/09 )
ツイート
関連リンク
PR
関連記事
「Zimbra」に複数の深刻な脆弱性 - 最新版へアップデートを
行政機関向け資産管理システム「Cityworks」に脆弱性 - すでに悪用も
特権アクセス管理製品「Symantec PAM」に深刻な脆弱性
「MS Edge」がリリース - 独自含む脆弱性10件を解消
「Defense Platform HE」に複数脆弱性 - 最新版へ更新を
Cisco、セキュリティアドバイザリ8件を公表 - 脆弱性18件に対応
「IBM Security Verify Directory Server Container」に複数の脆弱性
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
JetBrains、1月のアップデートで脆弱性10件を解消
Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起