「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN) | ScanNetSecurity
2026.08.27(木)

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN)

IPAおよびJPCERT/CCは、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在するとJVNで発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「AjaXplorer4.0.3 およびそれ以前」「AjaXplorer3.2.4 およびそれ以前」には、ディレクトリトラバーサルの脆弱性が存在する。また、認証機能にも問題が存在する。これらの問題が悪用されると、リモートの攻撃者に当該製品で管理している任意のファイルを閲覧される可能性がある。また、ユーザのCookie情報や当該製品が管理しているパスワードファイルを取得されることにより、パスワードを知らない第三者によって、当該製品にログインされる可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  2. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  3. フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

    フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

  4. Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

    Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

  5. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

ランキングをもっと見る
PageTop