オープンソースのBTS「Bugzilla」に脆弱性
荒浪一城
2007/09/20 11:04
Secuniaはバグトラッキングシステム「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。
9月19日(デンマーク時間)、Secuniaはオープンソースのバグトラッキングシステムである「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。影響度は、5段階中下から2番目の「Less critical」に位置づけられている。
今回の脆弱性は、不適切な"createemailregexp"パラメタをチェックするWebService/User.pmの中の、"offer_account_by_email()"関数に発見された。
影響を受けるバージョン:
- Bugzilla 2.x
- Bugzilla 3.x
解決策:
- Bugzilla 3.0.2、または3.1.2にアップデートすること
そのほか、ベンダーパッチの適用も解決策として挙げられている。
セキュリティーアドバイザリーは、下記のとおり。
最近では、JIRAやTracなどの新しいバグトラッキングシステム(Bug-Tracking System:BTS)にシェアを奪われているが、Bugzillaは依然としてデファクトスタンダードだといえる。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- ホワイトペーパー
- 話題のタグ
アプリケーション
リファレンス
Ajax
セキュリティ
JavaScript
Webデザイン
Opera
仮想化
Java
Apple
インストール
データベース
Windows Vista
Tips
WebKit
iPhone
ソフトウェア開発
Linux
Safari
マイクロソフト
Off Topic
プログラミング言語
Mozilla
ブラウザ
オープンソース
Flash
Mac OS X
Webサービス
Microsoft
Database
Internet Explorer
モバイル
OS
小技
脆弱性
PHP
Windows XP
UI
iPod touch
CSS
Chrome
開発環境
Google
Windows
Firefox
HTML
Windows 7
Firefox 3
iPhone 3G
RIA
話題のタグを見る »
グーグル、JavaScriptプログラミングツールをリリース
Windowsの歴史 Windows Server 2008編:同じカーネルを持つ「Vista」とは対照的に早くから支持を得たサーバOS
Windowsの歴史 Windows Server 2003 R2編:安定性と先進性の両立目指す「R2」の先駆けとなったOS
モジラ、「Firefox 3.6」の第1ベータ版をリリース
最大32個のセンサーが電力を徹底管理!
―エン・ジャパン厳選求人☆毎週更新―
進むストレージ環境の見直し
【最終警告】パンデミック対策特集
100万円で実現!中小企業の情報漏えい対策
大丈夫?あなたの会社のセキュリティ対策
企業ITシステムの企画、構築、運用のイロハ