Atlassian Confluenceの新たな脆弱性「CVE-2023-22527」:リモートコード実行のリスクとその対策を解説
登録日 :
2024.02.23
掲載サイト :
トレンドマイクロ セキュリティブログ
トレンドマイクロの解析、および他の調査チームからの報告に基づくと、図2の関数「$stack.findValue」が、脆弱性の根元と考えられます。リクエストに含まれるパラメータ「label」の内容は、そのまま「$stack.findValue」側に受け継がれます。この時点で、テンプレートインジェクションの脆弱性が存在するものと判断できます。パラメータ内に不正なOGNLを埋め込み(インジェクト)、関数...![]()
関連記事
“不正取引”被害への補償、各社の対応は? SBI証券・楽天証券は「対象顧客には月内に案内開始」
ITmedia NEWS セキュリティ
相次ぐ“不正取引”に、証券10社が被害補償へ 日証協が方針
ITmedia NEWS セキュリティ
ネット証券、セキュリティのずさんさ露呈 ID・パスワードだけで入れる「裏口」に批判
ITmedia NEWS セキュリティ
SBI証券、「バックアップサイト」終了を前倒しに ID・パスワードだけでログインできる点に批判
ITmedia NEWS セキュリティ
中国製EVからの情報漏れ、英で警戒強まる 防衛企業が社員にスマホ非接続要求報道も
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...