Apache Tomcatには、httpsが設定されたX-Forwarded-Protoヘッダを含むリクエストをHTTP経由でリバースプロキシから受信し、RemoteIpFilterを使用している場合において、Apache Tomcatが作成するセッションCookieにSecure属性が含まれない問題(CVE-2023-28708)が存在します。このため、ユーザエージェントが安全でないチャネルでセ...
関連記事
複数のシャープディスプレイソリューションズ製プロジェクターにおける複数の脆弱性
JVN
Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性
JVN
複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
JVN
Weekly Report: RustFSのgRPC認証におけるハードコードトークンによる認証回避の脆弱性
JPCERT/CC注意喚起
Weekly Report: SmarterTools製SmarterMailに任意ファイルアップロードの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...