不適切なデフォルトパーミッション (CWE-276) - CVE-2016-5662 スクリプト /opt/bin/cli はデフォルトで setuid が設定されており、本来権限の無い kiteworks ユーザが root 権限でコマンドを実行することが可能です。 クロスサイトスクリプティング (CWE-79) - CVE-2016-5663 遠隔の第三者によって、oauth_callbac...
関連記事
Weekly Report: intra-mart Accel PlatformのIM-LogicDesignerモジュールに信頼できないデータのデシリアライゼーションの脆弱性
JPCERT/CC注意喚起
Weekly Report: FinalCode Clientのインストーラーに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Catalyst SD-WAN ControllerおよびCisco Catalyst SD-WAN Managerに不適切な認証の脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...