Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチが公開

オープンソースの脅威情報共有プラットフォーム「MISP(Malware Information Sharing Platform)」に深刻な脆弱性が明らかとなった。

「同2.4.144」において入力値に対するサニタイズ処理が行われておらず、リモートよりコードを実行されるおそれがある脆弱性「CVE-2021-35502」が判明したもの。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

開発チームでは、アップデート「同2.4.145」および「同2.4.146」をリリース。新機能の追加や機能改善のほか、同脆弱性や「クロスサイトスクリプティング(XSS)」の脆弱性に対する修正を実施したという。

(Security NEXT - 2021/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
Google、「Chrome 92.0.4515.131」をリリース - 10件のセキュリティ修正
グループウェア「サイボウズGaroon」に複数の脆弱性
Apple、「macOS Big Sur」「iOS/iPadOS」のゼロデイ脆弱性を修正 - 今月2度目の更新
Arcadyan製ルータソフトに脆弱性 - バッファロー製品にも影響
Geutebrück製産業用ネットワークカメラに深刻な脆弱性
トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正