主要脆弱性情報 脆弱性概要 製品: Zenoss 3.2.1 影響バージョン: 3.x ~ 4.1.70 1402 深刻度: 複数のセキュリティ脆弱性により、攻撃者がソフトウェアを制御可能になる可能性がある 脆弱性情報 任意コマンド実行(認証済みセッションが必要) 説明: 関数は パラメータを処理する際に脆弱性があり、悪意のあるユーザーによる任意のコマンド実行を許可する。 例: 格納型クロスサイトスクリプティング(XSS)(認証済みセッションが必要) 説明: 複数のページに格納型 XSS 脆弱性があり、悪意のあるスクリプトの注入を許可する。 例: 開放型リダイレクト(認証済みセッションが必要) 説明: 開放型リダイレクト脆弱性があり、ユーザーを任意の URL にリダイレクトできる。 例: クロスサイトリクエストフォージェリ(CSRF)(認証済みセッションが必要) 説明: CSRF 脆弱性があり、認可されていない操作を実行できる。 例: ディレクトリトラバーサル(認証済みセッションが必要) 説明: ディレクトリトラバーサル脆弱性があり、制限されたファイルにアクセスできる。 例: 参考文献 OWASP Command Injection OWASP Cross-Site Scripting (XSS) OWASP Cross-Site Request Forgery (CSRF) OWASP Open Redirect OWASP Path Traversal OWASP Information Leakage OWASP Full Path Disclosure これらは Zenoss 3.2.1 に存在する複数の主要なセキュリティ脆弱性とそれらの利用方法を示したまとめです。