「Apache Wicket」に脆弱性 - 情報漏洩のおそれ
オープンソースのウェブアプリケーションフレームワーク「Apache Wicket」に機密情報が意図せず漏洩するおそれがある脆弱性が明らかとなった。
細工したURLによりテンプレートを配信させることが可能となる脆弱性「CVE-2020-11976」が明らかとなったもの。
「HTMLテンプレート」内に記載された機密情報を取得されるおそれがある。「同9.0.0-M5」「同8.8.0」「同7.16.0」が影響を受ける。
開発チームでは、7月にリリースした「同9.0.0」「8.9.0」「7.17.0」で脆弱性を修正済みとしており、アップデートを呼びかけている。
(Security NEXT - 2020/09/02 )
ツイート
関連リンク
PR
関連記事
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
