CDNソフトウェア「Apache Traffic Control」に深刻な脆弱性
コンテンツ配信管理ソフトウェア「Apache Traffic Control」に深刻な脆弱性が明らかとなった。10月にリリースしたアップデートで修正済みだという。
現地時間12月23日に開発チームがメーリングリストへ投稿し、「Traffic Ops」コンポーネントにSQLインジェクションの脆弱性「CVE-2024-45387」について明らかにしたもの。
「admin」「federation」「operations」「portal」「steering」などのロールが設定されたユーザーの細工したPUTリクエストにより、任意のSQLクエリを実行してデータベースを操作することが可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングした。
同脆弱性は、10月5日にリリースされた「同8.0.2」にて修正済みとしており、利用者にアップデートを呼びかけている。
(Security NEXT - 2024/12/25 )
ツイート
関連リンク
PR
関連記事
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
奨学金貸付関連の個人情報含む書類が所在不明 - 茂原市
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
米当局、悪用が確認されたWindows「DWM」の脆弱性に注意喚起
笹だんご通販サイトの不正アクセス - 影響範囲が判明
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
