検索
ニュース

高機能アクセス解析CGIにセッションハイジャックの脆弱性情報漏えいの可能性

futomi's CGI Cafeの「高機能アクセス解析CGI」にセッションIDを推測される脆弱性が見つかった。

Share
Tweet
LINE
Hatena

 情報処理推進機構(IPA)セキュリティセンターとJPCERT コーディネーションセンターは12月12日、futomi's CGI CafeのCGI「高機能アクセス解析CGI」に脆弱性が見つかったとしてJVN(Japan Vulnerability Notes)に情報を公表した。

 脆弱性は、高機能アクセス解析CGI Standard版 Ver 4.0.1以前に存在し、悪用されるとセッション IDを推測される。第三者へのWebサイトのアクセス解析結果の漏えいや、管理者になりすましてシステムを悪用するなどの可能性がある。

 futomi's CGI Cafeは脆弱性に対処したVer 4.0.2を公開し、ユーザーにアップデートを呼びかけている。

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る