| Submitted by odagiri on 金曜日, 6月 23, 2006 - 21:22 | セキュリティ警告 |
Webmin 1.280以前 Usermin 1.210以前のバージョンに、ディレクトリトラバーサルの脆弱性が存在します。細工を施したURLを通じて、本来ならばIDとパスワードによって行われるべき認証を回避してシステムにアクセスされ、内部のファイルや情報を盗み取られる恐れがあります。
6月29日にリリースされた最新版、Webmin 1.290、Usermin 1.220では脆弱性は修正済みです。 すべてのプラットホームのユーザーはアップグレードください。 http://jvn.jp/jp/JVN%2367974490/index.html
変更履歴: 6月23日、Webmin 1.270 以前でWindows環境で問題と報じましたが、その他の環境でも影響のあることがわかりました。すべてのユーザが対処してください。
ログイン 又は、登録してコメントの投稿
7 週間 4 days 前
7 週間 4 days 前
9 週間 6 days 前
10 週間 3 days 前
11 週間 2 days 前
11 週間 2 days 前
11 週間 3 days 前
15 週間 4 days 前
15 週間 5 days 前
15 週間 5 days 前