Atlassian Confluenceの新たな脆弱性「CVE-2023-22527」:リモートコード実行のリスクとその対策を解説
登録日 :
2024.02.23
掲載サイト :
トレンドマイクロ セキュリティブログ
トレンドマイクロの解析、および他の調査チームからの報告に基づくと、図2の関数「$stack.findValue」が、脆弱性の根元と考えられます。リクエストに含まれるパラメータ「label」の内容は、そのまま「$stack.findValue」側に受け継がれます。この時点で、テンプレートインジェクションの脆弱性が存在するものと判断できます。パラメータ内に不正なOGNLを埋め込み(インジェクト)、関数...![]()
関連記事
サポート切れソフトウェアを悪用して繁体字利用者や反体制派を狙う攻撃キャンペーン「TAOTH」について解説
トレンドマイクロ セキュリティブログ
脆弱なSharePointを悪用してセキュリティ侵害:Warlockランサムウェア攻撃キャンペーンを解説
トレンドマイクロ セキュリティブログ
クマ・森林保護団体に不正アクセス、個人情報流出の可能性 「破産手続き開始」の虚偽メール送信も
ITmedia NEWS セキュリティ
R-18コンテンツを開いているブラウザタブを検知・スクショするマルウェア Webカムで撮影も 性的脅迫に使用か
ITmedia NEWS セキュリティ
Trend Vision OneがMicrosoft Defender for Endpointと統合
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...