パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

エヌ・ティ・ティ・データ、TERASOLUNA Server Framework for JavaのWeb版のValidatorに入力値検査回避の脆弱性を確認

  • 元記事:TERASOLUNA Framework
  • 元記事:TERASOLUNA Server Framework for Java(WEB) の Validator に入力値検査回避の脆弱性
  • HP:エヌ・ティ・ティ・データ
  • 発表日時 2015/3/24

    エヌ・ティ・ティ・データのTERASOLUNA Server Framework for JavaのWeb版のValidatorに入力値検査回避の脆弱性が確認された。影響を受けるのはTERASOLUNA Server Framework for Java(WEB版) 2.0.0.1~2.0.5.2でApache Struts 1.2.9を利用しており、Apache Struts 1.1 以降のValidatorに画面遷移における複数ページでの入力値検査ルールを効率的に定義する機能に、入力値検査が不正に回避される脆弱性が存在する。この脆弱性によりデータベースに想定外のデータが登録される恐れがある。解決策としてTERASOLUNA Server Framework for Java(Web) 2.0.5.3 が公開されており、アップデートによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ