「Drupal」にアクセス制御不備の脆弱性 - 更新後の挙動に注意
コンテンツマネジメントシステム(CMS)の「Drupal」にアクセス制御不備の脆弱性が明らかとなった。アップデートが提供されている。
コア部分に備わるファイルのダウンロード機能において、ユーザーより本来アクセスできないファイルに対してアクセスが可能となる脆弱性「CVE-2023-31250」が明らかとなったもの。
開発チームでは、重要度を5段階において上から3番目にあたる「Moderately Critical(中)」とレーティング。一方、GitHubでは、重要度をもっとも高い「クリティカル(Critical)」としており、評価がわかれている。
開発チームでは、「Drupal 10.0.8」「同9.5.8」「同9.4.14」「同7.96」にて脆弱性を修正した。一部サイトでは、更新後に設定の変更が必要となる場合があるとして注意を呼びかけている。
(Security NEXT - 2023/04/28 )
ツイート
PR
関連記事
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
非常勤講師が個人情報含む私物PCを置き忘れて紛失 - 札幌医科大
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
衆院選の選挙人名簿照合用データ含むメディア5枚を紛失 - 狛江市
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大
一部サーバでランサム感染、情報流出など調査 - ワシントンホテル
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁
米子会社にサイバー攻撃、情報流出の可能性 - サカタのタネ
