Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可 | ScanNetSecurity
2026.07.27(月)

Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Evolvable社のShambala Serverの2つのバグを利用して、リモート攻撃者は任意のファイルを盗用したり、サーバー自体をクラッシュさせたりできる。パスワードファイルのファイルにアクセスすることで、攻

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Evolvable社のShambala Serverの2つのバグを利用して、リモート攻撃者は任意のファイルを盗用したり、サーバー自体をクラッシュさせたりできる。パスワードファイルのファイルにアクセスすることで、攻撃者はウェブサーバーの管理ウェブインターフェースへのアクセス権限を入手できる可能性がある。入手に成功した場合、攻撃者はトロイの木馬プログラム、悪意のあるコードなどをアップロードできる。ウェブサーバーがクラッシュすると、正規のユーザーは、ウェブサーバーが正常に機能していれば利用可能なリソースにアクセス不可能になる。

※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【17:09 GMT、05、31、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

    「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

  2. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  3. Oracle Java に脆弱性

    Oracle Java に脆弱性

  4. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  5. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop