ウェブベースの管理ツール「Webmin」に複数脆弱性
ウェブベースのシステム管理ツール「Webmin」「Usermin」に脆弱性が明らかとなった。最新版へ更新するよう呼びかけられている。
脆弱性情報のポータルサイトであるJVNによれば、「Webmin」においてあわせて4件の脆弱性「CVE-2024-36450」「CVE-2024-36451」「CVE-2024-36452」「CVE-2024-36453」が明らかとなったもの。「CVE-2024-36453」については、「Usermin」も影響を受ける。
共通脆弱性評価システム「CVSSv3.0」のベーススコアを見ると、「ajaxterm」モジュールに判明した権限などの取り扱いに不備があり、コンソールセッションを乗っ取られるおそれがある「CVE-2024-36451」が「8.8」ともっとも高い。
クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-36450」「CVE-2024-36453」がともに「6.1」で続き、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2024-36452」は「3.1」と評価されている。
脆弱性によって対象となるバージョンは異なるが、「Webmin 2.003」「Usermin 1.820」より前のバージョンが脆弱性の影響を受ける。7月10日の時点で「Webmin 2.111」「Usermin 2.010」が提供されており、最新版を利用するよう呼びかけられている。
(Security NEXT - 2024/07/11 )
ツイート
PR
関連記事
高校の体験入学申込サイトで個人情報が閲覧可能に - 福岡県
移行時に注文データが異なる個人情報と紐づく不具合 - ambie
産後ケアの利用者名簿を委託業者にメールで誤送信 - 館林市
委託先がランサム被害、ECサイト利用者に影響 - アテックスHD
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
「Firefox 143」を公開 - 脆弱性11件を解消
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
PTA理事宛の一斉メールで誤送信 - 埼玉県立高