「Versa Director」にあらたな脆弱性 - 認証トークン漏洩のおそれ
Versa Networksのネットワーク管理プラットフォーム「Versa Director」にあらたな脆弱性が明らかとなった。脆弱性を修正するためのホットフィクスが提供されている。
オーケストレーションや管理に用いる「REST API」において、認証なしにログインしているユーザーの認証トークンが漏洩する脆弱性「CVE-2024-45229」が明らかとなったもの。
「認証トークン」を窃取されると、「API」を呼び出すために悪用されるおそれがある。ただし、脆弱性によってユーザー名やパスワードなどが取得されることはないとしている。
同社では脆弱性の重要度を、「高(High)」とレーティングした。研究環境ではすでに脆弱性の概念実証(PoC)が存在するが、悪用などは確認されていないという。
CVE番号を採番したHackerOneでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「6.6」、重要度を「中(Medium)」とレーティングした。
(Security NEXT - 2024/09/24 )
ツイート
関連リンク
PR
関連記事
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ

