モニタリングツール「Cacti」にクロスサイトスクリプティングなどの脆弱性
Cactiはネットワーク機器などから取得したデータをデータベースに蓄積しグラフ化するためのWebアプリケーション。Cactiには、settings.phpおよびgraph_view.phpのパラメータの処理に起因するクロスサイトスクリプティングの脆弱性が存在。ログインした状態で細工されたページにアクセスした場合、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。また、クロスサイトリクエストフォージェリの脆弱性も存在し、当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる可能性がある。
IPAは、開発者が提供する情報をもとに、最新版へアップデートするよう注意を呼びかけている。
この記事もおすすめ
提供元の記事
関連リンク
-
new
バイクを降りても街に馴染む。「寒さ対策」と「おしゃれ」を両立したオートバイウェア『ロッソスタイルラボ』『アーバニズム』2026-27年秋冬コレクション、9月10日より先行予約を順次開始!
-
new
大阪ブルテオン×京阪グループ地域・社会連携活動「BLUE ACTION」の取り組みとして、9月27日(日)に樟葉駅前広場でバレーボール教室を初開催!
-
new
高速道路で『ドラゴンクエスト アイランドPOP UP キャラバン』開催~高速道路で初開催!冒険の世界がSAに~
-
new
近鉄電車×街歩き×リアル謎解きゲーム【第8弾】「近鉄電車ナゾだらけの列車旅【橿原線+α編】」を開催!
-
new
「驚きました」川口春奈 胸中心配された格闘家元カレが「結婚について語ったコト」