「MongoDB」向けの「BSONパーサー」に深刻な脆弱性 - アップデートが公開
「Node.js」環境で利用できるオープンソースのバックエンド「Parse Server」において提供されている「MongoDB」向けの「BSONパーサー」に脆弱性が明らかとなった。
「BSONパーサー」にプロトタイプ汚染攻撃を受けるおそれがある脆弱性「CVE-2022-39396」が明らかとなったもの。悪用されるとリモートよりコードを実行されるおそれがあるという。
CVE番号を採番したGitHubによる共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。
データベースアダプタにおいてプロトタイプ汚染を防ぐよう修正を行った「同5.3.1」「同4.10.18」が提供されており、アップデートが呼びかけられている。
(Security NEXT - 2022/11/10 )
ツイート
関連リンク
PR
関連記事
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
