HOME | セキュリティ警告 | ダウンロード | Webmin一般フォーラム | よく聞かれる質問(FAQ) | 外部リンク | サイトマップ

ユーザログイン








【更新】Webmin 1.280以前に脆弱性、ファイルを盗み見られる恐れ

Submitted by odagiri on 金曜日, 6月 23, 2006 - 21:22

Webmin 1.280以前 Usermin 1.210以前のバージョンに、ディレクトリトラバーサルの脆弱性が存在します。細工を施したURLを通じて、本来ならばIDとパスワードによって行われるべき認証を回避してシステムにアクセスされ、内部のファイルや情報を盗み取られる恐れがあります。

6月29日にリリースされた最新版、Webmin 1.290、Usermin 1.220では脆弱性は修正済みです。 すべてのプラットホームのユーザーはアップグレードください。 http://jvn.jp/jp/JVN%2367974490/index.html

変更履歴: 6月23日、Webmin 1.270 以前でWindows環境で問題と報じましたが、その他の環境でも影響のあることがわかりました。すべてのユーザが対処してください。

ログイン 又は、登録してコメントの投稿

運営スタッフ募集

日本Webminユーザーズ・グループ(日本Webminユーザ会)では、ユーザ会活動の活発化に向けて運営スタッフの募集を致します。 ユーザ会活動にご協力頂ける方はお問い合わせから連絡をお願い致します。



ユーザ登録のご案内

利用者の便宜のため、Webページに掲示板を設けています。スムーズな議論を行うため、ユーザ登録をご案内しています。

また、登録しますと、サイトの検索やメール通知などの機能をご利用頂けます。





Google Search
Google


オンラインユーザ
0 users:6 guests




HOME | セキュリティ警告 | ダウンロード | Webmin一般フォーラム | よく聞かれる質問(FAQ) | 外部リンク | サイトマップ
Copyright 2002-2008, Japan Webmin Users Group