パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Commvault、Commvault Edge Serverにcookieデータを不安定にデシリアライズする脆弱性を確認

  • 元記事:Commvault Edge Server deserializes cookie data insecurely
  • HP:Commvault
  • 発表日時 2015/11/6

    Commvault Edge Serverにcookieデータを不安定にデシリアライズする脆弱性が確認された。影響を受けるのはCommvault Edge Server 10 R2で、ユーザから提供された信頼できないcookieデータを適切に検証せずにデシリアライズする。この脆弱性が悪用されると、CommVault Edge Server のウェブ管理画面にアクセス可能な攻撃者に、細工されたCookieデータをデシリアライズし、ウェブサーバの権限で任意のOS コマンドを実行される恐れがある。現在、この脆弱性に対する対策方法は明らかになっていない。軽減策として、信頼できるホストやネットワークのみ接続を許可することでこの脆弱性の影響を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ