内田洋行製のIT資産管理ツールにXSSの脆弱性
内田洋行のIT資産管理ツール「ASSETBASE」に脆弱性が含まれていることがわかった。修正プログラムが提供されている。
脆弱性情報のポータルサイトであるJVNによれば、「同8.0」および以前のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2017-2134」が存在するという。ログインしている管理者のウェブブラウザ上で任意のスクリプトを実行されるおそれがある。
同脆弱性は、京都大学の山崎啓太郎氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。同社では、3月31日にセキュリティ強化プログラムをリリースしており、同脆弱性についても解消したという。
(Security NEXT - 2017/04/12 )
ツイート
関連リンク
PR
関連記事
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
