Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

チーム向けパスワード管理ツール「TeamPass」に脆弱性

パスワードをチームメンバー間で共有し、共同で管理できるオープンソースのパスワード管理ツール「TeamPass」に深刻な脆弱性が明らかとなった。

ユーザープロフィールのフォームに「格納型クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2023-3086」が明らかとなったもの。

CVE番号を採番した脆弱性報告サイトのhuntrでは共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.0」、重要度を「クリティカル(Critical)」とレーティングしている。

開発チームでは、「同3.0.9」にて同脆弱性に対応。ソースリポジトリにてパッチを公開している。

(Security NEXT - 2023/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数問合の同時並行対応で添付ファイルを取り違え - 大阪市
先週注目された記事(2024年7月7日〜2024年7月13日)
委託先で書類封入ミス、一部資料に別人の個人情報 - 宇部市
市制施行70周年記念式典の申込フォームで設定ミス - 駒ヶ根市
東京海上Gの顧客情報が流出した可能性 - 損査業務には影響なし
「Exim」に脆弱性 - 拡張子による添付ファイルブロックを回避されるおそれ
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
ドメインやホスティングが停止すると不安煽るフィッシングに警戒を
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
生徒の個人情報含む教務手帳を紛失 - 立命館守山高校