オープンソースのBTS「Bugzilla」に脆弱性
荒浪一城
2007/09/20 11:04
Secuniaはバグトラッキングシステム「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。
9月19日(デンマーク時間)、Secuniaはオープンソースのバグトラッキングシステムである「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。影響度は、5段階中下から2番目の「Less critical」に位置づけられている。
今回の脆弱性は、不適切な"createemailregexp"パラメタをチェックするWebService/User.pmの中の、"offer_account_by_email()"関数に発見された。
影響を受けるバージョン:
- Bugzilla 2.x
- Bugzilla 3.x
解決策:
- Bugzilla 3.0.2、または3.1.2にアップデートすること
そのほか、ベンダーパッチの適用も解決策として挙げられている。
セキュリティーアドバイザリーは、下記のとおり。
最近では、JIRAやTracなどの新しいバグトラッキングシステム(Bug-Tracking System:BTS)にシェアを奪われているが、Bugzillaは依然としてデファクトスタンダードだといえる。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- ホワイトペーパー
- 企画特集
- 話題のタグ
Windows XP
WebKit
オープンソース
OS
Firefox
マイクロソフト
クラウド
CSS
Ajax
セキュリティ
Windows
RIA
プログラミング言語
Opera
ソフトウェア開発
Safari
Off Topic
google
リファレンス
データベース
UI
iPhone 3G
Apple
Mac OS X
仮想化
小技
Windows Vista
php
Webサービス
Windows 7
Mozilla
Firefox 3
iPod touch
インストール
Webデザイン
Database
Chrome
Tips
Internet Explorer
アプリケーション
linux
脆弱性
開発環境
Flash
java
iPhone
ブラウザ
javascript
Microsoft
HTML
話題のタグを見る »
SQLite対応アプリのデータベースファイルを閲覧する
グーグル、「Google Buzz」を発表--Gmailのソーシャル機能を強化
「H.264」ストリーミングのロイヤリティ無料期間が延長
マイクロソフト、「Office 2010」のRC版をリリース
アンケートから見るセキュリティ対策の実態
レガシーアプリケーションの稼働どうしてる?
仮想環境のバックアップは難しいのか
仮想化をダメにするストレージの実態
アプリケーション仮想化 3つの課題
利用者の理想を追求した最新レンタルサーバ
DBのパフォーマンスに困ってませんか?
通販サイトのアクセス集中からの危機を救う
御社はまだフリーの転送サービスですか?
身近な業務をCRMが変革!
Xbox Live インディーズゲーム開発の軌跡
経営統合後の事業損益構造の見える化を実現
事例 VMwareでデータセンターをクラウド化
新しい視点のレンタルサーバが誕生!