高機能アクセス解析CGIにセッションハイジャックの脆弱性情報漏えいの可能性

futomi's CGI Cafeの「高機能アクセス解析CGI」にセッションIDを推測される脆弱性が見つかった。

» 2008年12月12日 17時51分 公開
[ITmedia]

 情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターは12月12日、futomi's CGI CafeのCGI「高機能アクセス解析CGI」に脆弱性が見つかったとしてJVN(Japan Vulnerability Notes)に情報を公表した。

 脆弱性は、高機能アクセス解析CGI Standard版 Ver 4.0.1以前に存在し、悪用されるとセッション IDを推測される。第三者へのWebサイトのアクセス解析結果の漏えいや、管理者になりすましてシステムを悪用するなどの可能性がある。

 futomi's CGI Cafeは脆弱性に対処したVer 4.0.2を公開し、ユーザーにアップデートを呼びかけている。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ