アイ・ディフェンス・ジャパンからの情報によると、Ashley M. Kirchner氏およびJohn Moose氏のImage Display System(IDS)CGIスクリプトに存在するディレクトリートラバーサルの欠陥をリモートで悪用されると、攻撃者はスクリプトがインストールされているホストに存在するディレクトリー情報を取得できる。この悪用により、攻撃者が目標となるホストの全景を把握できる。これは、実行し、または実行されていないディレクトリー、サービス、アプリケーションをマップすることにつながる。この情報は、ホストに対して次の攻撃を計画している場合に有効である。※この情報はアイ・ディフェンス・ジャパン ( http://www.idefense.co.jp/ )より提供いただいております。 アイディフェンス社の iAlert サービスについて http://shop.vagabond.co.jp/p-alt01.shtml 情報の内容は以下の時点におけるものです 【13:37 GMT、05、30、2002】