Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Sling Resource Merger」にサービス拒否の脆弱性

ウェブフレームワーク「Apache Sling」の開発チームは、脆弱性に対処した「Apache Sling Resource Merger 1.4.2」をリリースした。

「同1.4.1」において不正なパスを使用された場合に大量のCPUリソースを消費し、サービス拒否に陥るおそれがある脆弱性「CVE-2023-26513」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は「高(High)」とレーティングされている。

開発チームでは、「同1.4.2」をリリース。同バージョン以降へアップデートするよう呼びかけている。

(Security NEXT - 2023/03/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中