ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス) | ScanNetSecurity
2026.04.15(水)

ドミノサーバ上のファイルにアクセス可能となるセキュリティ問題について報告(ロータス)

 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイル

製品・サービス・業界動向 業界動向
 ロータス株式会社は、ドミノサーバR5のファイルシステムへアクセスが可能になるセキュリティ問題について発表した。同問題は、HTTPタスクが起動しているドミノサーバ上にあるファイルを、ブラウザから読みとることができるというもので、アクセスできる範囲はファイルシステム全体に及んでいる。対象となるのはR5.0からR5.0.5まで(英語版はR5.0.6も含む)。同社は現在、この問題を修正したR5.0.6aの開発作業を進めており、準備ができ次第提供するとのこと。なおサイトには問題を回避する方法やFAQが掲載されている。

http://www.lotus.co.jp/home.nsf/Content/DP7_Notes_Domino_R50_Traversal

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  3. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop