「Nessus」に複数のXSS脆弱性 - 修正版がリリース
Tenable Network Securityが提供する脆弱性スキャナの「Nessus」に複数の格納型クロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。
認証されたユーザーによって、実行されるおそれがあるXSSの脆弱性「CVE-2017-5179」が明らかになったもの。リスクがないXSSの脆弱性について報告を受け、同社が調査を行った際に発見したという。
また脆弱性「CVE-2017-2122」についても対応した。悪用するには、ユーザー権限でログインする必要があるという。同脆弱性は、三井物産セキュアディレクションの米山俊嗣氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整した。
同社では、これら脆弱性を修正した「同6.9.3」をリリースしている。
(Security NEXT - 2017/05/10 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
「GitLab」にアップデート - 12件の脆弱性を解消