Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN)
IPAおよびJPCERT/CCは、Accellionが提供するエンタープライズ向けファイル共有プラットフォーム「kiteworks」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「kiteworks version kw2016.03.00 より前のバージョン」には、不適切なデフォルトパーミッション(CVE-2016-5662)、クロスサイトスクリプティング(CVE-2016-5663)、ディレクトリトラバーサル(CVE-2016-5664)、環境設定の脆弱性が存在する。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》