Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache StreamPark」に複数脆弱性 - アップデートで修正

ストリーミングアプリケーションの開発フレームワークである「Apache StreamPark」に複数の脆弱性が明らかとなった。アップデートにて修正されている。

具体的には、認証されたユーザーによって、「SQLインジェクション」が可能となる脆弱性「CVE-2023-30867」が判明した。悪用されると情報漏洩につながるおそれがある。

またコンパイル機能を統合するプロジェクトモジュールにおいて、コンパイル時のパラメーターチェックに不備があり、コマンドの挿入が可能となる「CVE-2023-49898」が含まれる。悪用にシステムレベルの権限が必要となるため、開発グループではリスクは低いと説明している。

開発チームは、脆弱性の重要度をともに「低(Low)」とレーティングした。一方GitHubでは、いずれも重要度をもっとも高い「クリティカル(Critical)」と評価している。

これら脆弱性は、12月11日にリリースされた「同2.1.2」にて修正された。

(Security NEXT - 2023/12/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2025年12月7日〜2025年12月13日)
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道