Atlassian Confluenceの新たな脆弱性「CVE-2023-22527」:リモートコード実行のリスクとその対策を解説
登録日 :
2024.02.23
掲載サイト :
トレンドマイクロ セキュリティブログ
トレンドマイクロの解析、および他の調査チームからの報告に基づくと、図2の関数「$stack.findValue」が、脆弱性の根元と考えられます。リクエストに含まれるパラメータ「label」の内容は、そのまま「$stack.findValue」側に受け継がれます。この時点で、テンプレートインジェクションの脆弱性が存在するものと判断できます。パラメータ内に不正なOGNLを埋め込み(インジェクト)、関数...
関連記事
ランサム攻撃でマイナンバーや健診結果など暗号化被害 住宅設備商社のソーゴー
ITmedia NEWS セキュリティ
コンテナセキュリティにおけるMITRE ATT&CKの活用:情報提供と関連付けによる新たな保護戦略
トレンドマイクロ セキュリティブログ
セゾンカード、不正懸念の顧客に「ご利用内容確認のお願い」動画送信へ
ITmedia NEWS セキュリティ
2025年1月 セキュリティアップデート解説:Microsoft社は161件、Adobe社は14件の脆弱性に対応
トレンドマイクロ セキュリティブログ
サイバー防御法案の概要判明 攻撃無害化、独立機関が事前承認 24日招集の国会に提出へ
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...