LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる | ScanNetSecurity
2020.11.01(日)

LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる

──────────────────────────────〔Info〕─ ━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<< 個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環 ━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━┛<<<<<<<<<<<<<<<<<<<<<<<<<<<<
☆セキュリティ情報サービス「Scan Daily EXpress」のキャンペーンを実施☆
 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?sdc01_netsec
───────────────────────────────────


 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHProjektグループウェアでリモートから攻撃可能な脆弱性が見つかった。これにより、設定情報が改ざんされ、サイトが乗っ取られる可能性がある。サイトの初期構成に使用されるsetup.phpスクリプトが、構成完了後に削除されない。また、当該スクリプトを実行するために認証は不要なため、当該スクリプトが実行され、サイトの構成が改ざんされる可能性がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【16:18 GMT、12、11、2004】
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★10/15~11/30迄 創刊22周年記念価格提供中★★
★★10/15~11/30迄 創刊22周年記念価格提供中★★

2020年10月15日(木)~11月30日(月) の間 ScanNetSecurity 創刊22周年記念価格で提供。

×