Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenText BizManager」に脆弱性 - パスワード変更のおそれ

ファイル転送機能などの機能を提供する「OpenText BizManager」に深刻な脆弱性が明らかとなった。

パスワード変更機能に検証不備の脆弱性「CVE-2022-35898」が存在。認証されたユーザーが同脆弱性を悪用すると、管理者アカウントを含む他ユーザーのパスワードを変更することが可能だという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

「同16.6.0.1」にて同脆弱性は修正されているという。

(Security NEXT - 2023/05/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福島原発事故の追加賠償に関する請求書を誤送付 - 東電
講座受講者宛のメールで「CC」送信 - 八代市
個人情報含む手帳を紛失、3月にも - 室蘭総合病院
「Apache Tomcat」に脆弱性 - 過去の修正が不完全で
LINE公式アカウントで非公開のクーポンが表示される不具合
Zyxel製機器の脆弱性、積極的な悪用も - あらたな脆弱性も判明
WP向け人気プラグイン「Jetpack」に深刻な脆弱性 - 早急に更新を
チャリティランナー宛のメールで誤送信 - 国際協力NGO
読者の提供情報を記者が家族に漏洩 - 神奈川新聞
「エムアイカード」装うフィッシングの報告が増加