Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Wicket」に脆弱性 - 情報漏洩のおそれ

オープンソースのウェブアプリケーションフレームワーク「Apache Wicket」に機密情報が意図せず漏洩するおそれがある脆弱性が明らかとなった。

細工したURLによりテンプレートを配信させることが可能となる脆弱性「CVE-2020-11976」が明らかとなったもの。

「HTMLテンプレート」内に記載された機密情報を取得されるおそれがある。「同9.0.0-M5」「同8.8.0」「同7.16.0」が影響を受ける。

開発チームでは、7月にリリースした「同9.0.0」「8.9.0」「7.17.0」で脆弱性を修正済みとしており、アップデートを呼びかけている。

(Security NEXT - 2020/09/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
「Citrix ADC」や「Citrix Gateway」に複数脆弱性 - 認証回避のおそれ
Adobeの複数製品に深刻な脆弱性 - 定例外でパッチ公開
「FortiManager」「FortiAnalyzer」に脆弱性 - root権限でコード実行のおそれ
Apple、macOSやスマートデバイス向けにセキュリティ更新
Windowsの「ポイントアンドプリント」にゼロデイ脆弱性 - PoC公開済み