|
「POPFile」がバージョンアップしてローカルファイルを読み取られる問題を修正本ソフトへの外部接続を許可している際に発生する脆弱性が修正される
今回修正された脆弱性は、本ソフトの設定で外部からの接続が許可されている際に、GIF/PNG/ICO/CSS/HTML形式のローカルファイルが読み取られるというもの。ただし、攻撃者は読み取り対象ファイルのフルパスを知っている必要があるうえ、フルパス内に“manual/”を含む場合にのみ発生する脆弱性なので危険性は低い。 なお本ソフトは、Windows 98/Me/2000/XPに対応するフリーソフトで、寄付歓迎とのこと。現在、作者のホームページや窓の杜からダウンロードできる。
【著作権者】John Graham-Cumming 氏
□SourceForge.jp: 任意の GIF/PNG/ICO/CSS/HTML が読み取られる脆弱性が発見されました (中井 浩晶) |
|
|
|||||||||||||
トップページへ |