EFSS製品の「kiteworks」に複数の脆弱性
Accellionのファイル共有ソリューション「kiteworks」に複数の脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。
設定に問題があり、権限がないユーザーによって特権でコードを実行されるおそれがある「CVE-2016-5662」が存在。さらにクロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-5663」や、ディレクトリトラバーサルの脆弱性「CVE-2016-5664」などが明らかとなった。
脆弱性を修正した「同kw2016.03.00」が提供されており、セキュリティ機関では、できるだけ早くアップデートを実施するよう推奨している。
(Security NEXT - 2016/08/29 )
ツイート
関連リンク
PR
関連記事
大規模言語モデル推論エンジン「vLLM」に深刻な脆弱性
「Active! mail」脆弱性の侵害確認方法、引き続き調査
GitLabに3件の脆弱性 - セキュリティアップデートをリリース
F5、四半期定例アドバイザリで脆弱性12件に対処
GeoVision製EOL機器に対する脆弱性攻撃が発生 - 米当局が注意喚起
RadwareのクラウドWAFに脆弱性 - フィルタ回避のおそれ
Cisco IOS XE無線LANコントローラに脆弱性 - root権限奪取のおそれ
SonicWall「SMA100」シリーズに脆弱性 - 初期化やファイル書き込みのおそれ
API管理ツール「WSO2 API Manager」の旧版にXXE脆弱性
「Chrome」にセキュリティアップデート - 修正2件を実施