Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サーバ管理ツール「Froxlor」、二要素認証回避のおそれ

サーバ管理ツール「Froxlor」において、ブルートフォース攻撃により二要素認証のバイパスが可能となる脆弱性が判明した。アップデートが提供されている。

2要素認証の入力画面において試行回数に制限がないため、数字6桁のコードに対する総当たり攻撃が可能である脆弱性「CVE-2023-3173」が明らかとなったもの。ただし、入力画面へ遷移するにはユーザー名やパスワードが必要となる。

脆弱性報告サイト「huntr」を通じて開発者へ報告された。同サイトでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。

開発者は「同2.0.20」にて同脆弱性を修正した。概念実証(PoC)など詳細も公開されている。

(Security NEXT - 2023/06/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開