パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Navarino、Navarino Infinity のウェブインターフェースに複数の脆弱性を確認

  • 元記事:Navarino Infinity web interface is affected by multiple vulnerabilities.
  • HP:Navarino
  • 発表日時 2018/3/27

    Navarino Infinity のウェブインターフェースに複数の脆弱性が確認された。影響を受けるのはNavarino Infinity version 2.2とそれ以前で、ブラインド SQL インジェクション、セッション固定、相互のパスやチャネルを使用した認証バイパスの脆弱性が存在する。この脆弱性が悪用されると、認証されていない攻撃者に認証バイパスやアドミニストレータ機能の実行、SQLインジェクションの実行などをされる恐れがある。解決策として全Navarino Infinityユーザ向けホットフィックスが公開されている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ