科学の箱

科学・IT・登山の話題

Security

サイボウズ Garoon にディレクトリトラバーサル脆弱性がある件

投稿日:

https://jvn.jp/jp/JVN12583112/

サイボウズGaroonはグループウェア製品。この製品に脆弱性があることが分かった。この脆弱性はディレクトリトラバーサルと呼ばれる。

ディレクトリトラバーサルの説明は下記が詳しい。

https://wa3.i-3-i.info/word15913.html

ディレクトリトラバーサルは要求したファイルのパスに”../”を挿入することで本来はアクセスできないパスからファイルを取り出そうという攻撃である。

原因としては開発者がファイル名を受け取るプログラムを作成した際にフルパスを受け入れてしまう、適切なパスチェックをしていないなどがある。

対策としてはそもそもファイルパスを受け入れるプログラムを使わない。必要であればコモンライブラリとして用意しておく、適切な検査をする。

 

 

 

.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

メタ情報

inarticle



メタ情報

inarticle



-Security

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

ISC BIND 9 の Update policy 機能の説明が実際の挙動と異なっている問題

ISC BIND 9 の Update policy 機能の説明が実際の挙動と異なっている問題 BIND9はインターネット上で最も利用されているDNSサーバーである。現在はISC(Internet S …

no image

TP-Link EAP Controller に安全でないデシリアライゼーションの問題

https://jvn.jp/vu/JVNVU96340370/ TP-Linkは本社を中国に深センにおくネットワーク機器を製造・販売する会社。1996年に設立してからすでに42か国に子会社を置いてい …

2018年9月
« 6月   10月 »
 12
3456789
10111213141516
17181920212223
24252627282930

side bar top



アーカイブ

カテゴリー