重要情報抜粋 CVE番号: CVE-2016-3972 脆弱性の種類: ディレクトリトラバース(Directory Traversal) 影響を受けるソフトウェアおよびバージョン: DotCMS 3.5 Beta(最新版) 脆弱性の説明: - DotCMSの「TailLogServlet」でこの脆弱性が発見されました。これを利用すると、意図されたディレクトリ構造外にあるファイルにアクセスすることが可能です。 影響を受けるファイル: 脆弱性の詳細: - には、入力されたファイルパスが適切に検証されない欠陥があります。 - 攻撃者はディレクトリトラバース攻撃(例: )を使用して、指定されたログディレクトリ外のファイルにアクセスできます。 POC(概念実証)例: - ステップ1: システムにログインします - ステップ2: 以下のURLにアクセスします: - 利用結果: システムログファイルへの不正アクセスが可能になり、機密情報を含んでいる可能性があります。