|
非公開フォルダにアクセスされる脆弱性を修正した「04WebServer」v1.82サーバーの設定状態により重要なローカルファイルを閲覧される可能性も
今回修正された脆弱性は、本ソフトで稼動しているHTTPサーバーに対して不正なリクエストを送信することで、Web上に公開するHTMLファイルなどを保存しているフォルダ“ドキュメントルート”より1つ上の階層にあるフォルダにリモートでアクセスできてしまうというもの。 本ソフトの初期設定ではインストールフォルダ内の“DocumentRoot”フォルダが“ドキュメントルート”となっているため、本脆弱性が悪用されると本ソフトのインストールフォルダにリモートでアクセスされ、サーバーの設定を保存しているファイル“04WebServer.xml”などを閲覧される可能性がある。また、“ドキュメントルート”を“マイ ドキュメント”といった別フォルダに変更していると、サーバー管理者の個人的なファイルが攻撃者に閲覧されてしまう。 そのほか本バージョンでは、設定ファイルの読み込みが正常に実行できなかった不具合も修正されている。なお本ソフトは、Windows 2000/XPに対応するフリーソフトで、現在作者のホームページや窓の杜からダウンロードできる。
【著作権者】Soft3304
□04WebServer : パーソナルWebサーバ (中井 浩晶)
|
|
|
|||||||||
トップページへ |