「Apache Sling Resource Merger」にサービス拒否の脆弱性
ウェブフレームワーク「Apache Sling」の開発チームは、脆弱性に対処した「Apache Sling Resource Merger 1.4.2」をリリースした。
「同1.4.1」において不正なパスを使用された場合に大量のCPUリソースを消費し、サービス拒否に陥るおそれがある脆弱性「CVE-2023-26513」が明らかとなったもの。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」、重要度は「高(High)」とレーティングされている。
開発チームでは、「同1.4.2」をリリース。同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2023/03/22 )
ツイート
関連リンク
PR
関連記事
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
