TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: XML外部実体参照 / XXE

新着順 人気順

「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を

【要点】 ◎ Xerox FreeFlow CoreにパストラバーサルとXXEの脆弱性が判明し、任意コード実行や内部資源アクセスのおそれから回避策実施が呼びかけられた (Security NEXT)

Years-Old Vulnerable Apache Struts 2 Versions See 387K Weekly Downloads

【要点】 ◎脆弱なApache Struts 2旧版が1週間で約38万7千回もダウンロードされた。大半はEOL版で、深刻なXXE脆弱性が修正されないまま利用されている (HackRead)

Critical Apache Struts 2 Flaw Could Let Attackers Steal Sensitive Data

【要点】 ◎Apache Struts 2のXWorkにXXE脆弱性が判明。未修正の場合、機密情報漏洩やDoS、SSRFの恐れがあり、早急な更新が必要。

地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局

【要点】 ◎GeoServerの深刻なXXE脆弱性が実際に悪用されているとして、米CISAが注意喚起し、修正版への更新を呼びかけた。

解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を

【要点】 ◎Apache TikaにCVSS10.0の深刻なXXE脆弱性が判明し、PDFモジュールだけでなく本体コアの更新が必要とされた。

「Proself」のアップデートが出揃う - 更新や被害状況の確認を

【ニュース】 ◆「Proself」のアップデートが出揃う - 更新や被害状況の確認を (Security NEXT, 2023/10/25) https://www.security-next.com/150556 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆Proself (まとめ) https://vul.hatenadiary.co…

「Proself」にゼロデイ脆弱性 - 暫定対応や侵害有無の確認を

【ニュース】 ◆「Proself」にゼロデイ脆弱性 - 暫定対応や侵害有無の確認を (Security NEXT, 2023/10/10) https://www.security-next.com/150054


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022