お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

電子掲示板スクリプト「簡易BBS2000」にファイル情報漏えいの脆弱性

吉澤亨史 2008/11/26 20:50

 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)と独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)によると、電子掲示板スクリプト「簡易BBS2000」にファイル情報が漏えいするディレクトリトラバーサルの脆弱性が存在するという。

 簡易BBS2000は、CGI RESCUEが提供する電子掲示板スクリプト。脆弱性が確認されたのは、簡易BBS2000 v1.02およびそれ以前のバージョン、簡易BBS2000i v1.02およびそれ以前のバージョンだ。この脆弱性が悪用されると、簡単BBS2000が設置されているサーバ内のファイルが遠隔地の第三者に閲覧される可能性があるほか、ファイルの内容が漏えいする危険性もある。

 この脆弱性はインターネット経由での攻撃が可能で、評価値は「高」に設定されている。攻撃者は匿名もしくは特別な認証なしで攻撃できるほか、専門的な知識も必要としない。CGI RESCUEではこの問題を解消するバージョン「v1.03」を公開しており、対象となるバージョンを使用しているユーザーはバージョンアップするよう呼びかけている。

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

ハイドロゲン

ハイドロゲン
今人気急上昇中のスポーツブランドはコレ!

多機能時計カタログ

多機能時計カタログ
機能もデザインも充実の注目モデルをご紹介

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

電動自転車

電動自転車
坂道も楽々♪話題のモデルが続々登場

注目の夏家電

注目の夏家電
夏を快適&節電で乗り切ろう

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて