ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス) | ScanNetSecurity
2024.04.29(月)

ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス)

 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイル

製品・サービス・業界動向 業界動向
 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイルシステム全体に及んでいる。対象となるのはR5.0からR5.0.5まで(英語版はR5.0.6も含む)。同社は現在、この問題を修正したR5.0.6aの開発作業を進めており、準備ができ次第提供するとのこと。なおサイトには問題を回避する方法やFAQが掲載されている。

http://www.lotus.co.jp/home.nsf/Content/DP7_Notes_Domino_R50_Traversal

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る