ネットワーク監視ツール「LibreNMS」に脆弱性 - 「クリティカル」も
ネットワーク監視ツール「LibreNMS」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
具体的には、クロスサイトスクリプティング(XSS)の脆弱性5件やコードインジェクションの脆弱性1件など、あわせて6件が判明した。
XSSの脆弱性「CVE-2023-4982」「CVE-2023-4978」は、共通脆弱性評価システム「CVSSv3.1」においてベーススコアがそれぞれ「9.8」「9.0」と評価されており、ともに重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
のこる3件のXSSの脆弱性「CVE-2023-4979」「CVE-2023-4980」「CVE-2023-4981」については、CVSS基本値が「8.8」、コードインジェクションの脆弱性「CVE-2023-4977」はCVSS基本値が「7.3」と評価されており、重要度はいずれも「高(High)」とした。
「LibreNMS」の開発グループでは、現地時間9月15日にこれら脆弱性を修正した「同23.9.0」をリリース。同バージョンでは機能の追加やサポートデバイスの追加、バグの修正なども行っている。
(Security NEXT - 2023/09/19 )
ツイート
関連リンク
PR
関連記事
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
