ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス) | ScanNetSecurity
2026.05.26(火)

ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス)

 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイル

製品・サービス・業界動向 業界動向
 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイルシステム全体に及んでいる。対象となるのはR5.0からR5.0.5まで(英語版はR5.0.6も含む)。同社は現在、この問題を修正したR5.0.6aの開発作業を進めており、準備ができ次第提供するとのこと。なおサイトには問題を回避する方法やFAQが掲載されている。

http://www.lotus.co.jp/home.nsf/Content/DP7_Notes_Domino_R50_Traversal

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  4. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop