ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス) | ScanNetSecurity
2026.06.16(火)

ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス)

 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイル

製品・サービス・業界動向 業界動向
 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイルシステム全体に及んでいる。対象となるのはR5.0からR5.0.5まで(英語版はR5.0.6も含む)。同社は現在、この問題を修正したR5.0.6aの開発作業を進めており、準備ができ次第提供するとのこと。なおサイトには問題を回避する方法やFAQが掲載されている。

http://www.lotus.co.jp/home.nsf/Content/DP7_Notes_Domino_R50_Traversal

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  5. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

ランキングをもっと見る
PageTop