ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
コンテンツマネジメントシステム(CMS)である「Cockpit」の旧版に深刻な脆弱性が明らかとなった。
APIに対するPOSTリクエストにより、任意のファイルをアップロードすることが可能となる脆弱性「CVE-2024-4825」が明らかとなったもの。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
同脆弱性は、2023年9月にリリースされた「同2.7.0」にて修正されており、以降のバージョンは影響を受けないとしている。
(Security NEXT - 2024/05/16 )
ツイート
PR
関連記事
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
