AjaXplorer に複数の脆弱性
タイトル AjaXplorer に複数の脆弱性
概要

AjaXplorer には、複数の脆弱性が存在します。 AjaXplorer には、 ディレクトリトラバーサルの脆弱性が存在します。また、認証機能にも問題が存在します。

想定される影響 遠隔の第三者によって、当該製品で管理している任意のファイルを閲覧される可能性があります。また、ユーザの Cookie 情報や当該製品が管理しているパスワードファイルを取得されることにより、パスワードを知らない第三者によって、当該製品にログインされる可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに最新版にアップデートしてください。

公表日 2012年3月9日0:00
登録日 2012年3月13日15:10
最終更新日 2012年3月13日15:10
影響を受けるシステム
Pydio
Pydio 3.2.4 およびそれ以前
Pydio 4.0.3 およびそれ以前
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2012年03月13日]
  掲載
2018年2月17日10:37