プロジェクト管理ソフト「Bitrix24」に複数の脆弱性
さらに「CVE-2023-1713」「CVE-2023-1714」「CVE-2023-1718」「CVE-2023-1719」など重要度が4段階中2番目にあたる「高(High)」とされる脆弱性も明らかとなっている。
STAR Labsでは、脆弱性を報告した3月以降調整を進め、今回の公表に至ったと説明。開発者から報奨金の支払いを条件にCVEを公開しないことの提案などもあったが、同社では報酬を辞退したという。
いずれもセキュリティアドバイザリでは「実証コード(PoC)」を提供するなど、脆弱性の詳細についても明らかにされている。
(Security NEXT - 2023/11/07 )
ツイート
関連リンク
PR
関連記事
教員が小学校授業で過去の年賀ハガキを教材利用 - 横須賀市
生活保護受給者の医療券を別機関へ誤送付 - 新潟市
県立高で施錠管理の住民票記載事項証明書が所在不明 - 香川県
子育て事務センターで請求書を紛失、受領するも未処理 - 堺市
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
外部からサイバー攻撃、一部業務で遅延も - システムエグゼ
複数サーバでランサム被害、ECサイト運営などに影響 - はるやまHD
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
県立高で奨学金申請希望一覧表を生徒に誤配付 - 新潟県