Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEヤフーが開発する「Central Dogma」に脆弱性 - 認証バイパスのおそれ

LINEヤフーが開発するサービス構成リポジトリ「Central Dogma」に深刻な脆弱性が判明した。アップデートが呼びかけられている。

「SAML」に対するクロスサイトスクリプティング(XSS)により、ユーザーのセッション情報が漏洩し、認証をバイパスされるおそれがある脆弱性「CVE-2024-1143」が明らかとなったもの。脆弱性を悪用されると重要なリソースへアクセスされるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、最高値である「10.0」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同脆弱性は「0.64.0」にて修正された。同バージョン以降へアップデートするよう強く推奨されている。

(Security NEXT - 2024/02/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力