Java向けHTTPクライアントライブラリのCookie管理に深刻な脆弱性
Java向けHTTPクライアントライブラリ「AsyncHttpClient(AHC)」の深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。
Cookieの自動管理に利用する「CookieStore」において、脆弱性「CVE-2024-53990」が明らかになったもの。複数のユーザーで同じ名前の「Cookie」が保存された場合に上書きされ、ユーザー間でCookieが共有されるおそれがあるという。
CVE番号を採番したGitHubでは、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「9.2」と評価、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同脆弱性は、「同3.0.0」に影響があり、開発チームでは脆弱性を解消した「同3.0.1」を現地時間12月2日にリリース。利用者にアップデートが呼びかけられている。
(Security NEXT - 2024/12/05 )
ツイート
PR
関連記事
サーバから個人情報が流出した可能性 - 現代仏壇
中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
