Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPアドレスの管理ツール「phpIPAM」に深刻な脆弱性

IPアドレスの管理機能を提供する「phpIPAM」に深刻な脆弱性が判明した。アップデートが提供されている。

「同1.5.0」においてヘッダの挿入が可能となるサーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2022-41443」が明らかとなったもの。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

発見者は6月に開発者に報告を行ったとしており、最新版となる「同1.5.0」についても影響を受けるとしている。修正方法は不明。

(Security NEXT - 2022/10/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Movable Type」に複数の脆弱性 - アップデートで修正
eポートフォリオ「Mahara」に深刻な脆弱性 - アップデートの適用を
ビデオ会議「Zoom」のクライアントやインストーラに脆弱性
「Trend Micro Apex One」に複数脆弱性 - 修正パッチが公開
「Spring Security」に複数の脆弱性 - アップデートにて修正
「Sophos Mobile」のオンプレミス版に深刻な脆弱性
「Ibexa DXP」「eZ Platform」に脆弱性 - PWハッシュ漏洩のおそれ
「Firefox 107」がリリースに - 脆弱性19件を解消
「Samba」のPAC処理にバッファオーバーフローの脆弱性
「TERASOLUNA Global Framework」などの旧版に脆弱性