アイ・ディフェンス・ジャパンからの情報によると、CommuniGatePro の Web Mail Server の情報漏洩問題に対する暫定処置が存在する。CommuniGateProはメッセージングサーバーで、カスタムな HTTPサーバーを使ったウェブベースの電子メールアプリケーションを含んでいる
国際
22views
アイ・ディフェンス・ジャパンからの情報によると、CommuniGatePro の Web Mail Server の情報漏洩問題に対する暫定処置が存在する。CommuniGateProはメッセージングサーバーで、カスタムな HTTPサーバーを使ったウェブベースの電子メールアプリケーションを含んでいる。問題は、"." または ".." を末尾に付加したリクエストを送信することにより、ウェブルートの親ディレクトリ、及びウェブルートディレクトリそのものの内容をリストアップすることができることである。尚、ベンダーはこれらディレクトリには特に重要なファイルは含まれていないと説明しているが、いずれにしろパッチはリリースする予定であるようだ。