オープンソースのBTS「Bugzilla」に脆弱性
荒浪一城
2007/09/20 11:04
Secuniaはバグトラッキングシステム「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。
9月19日(デンマーク時間)、Secuniaはオープンソースのバグトラッキングシステムである「Bugzilla」にセキュリティーバイパスの脆弱性が発見されたと公表した。影響度は、5段階中下から2番目の「Less critical」に位置づけられている。
今回の脆弱性は、不適切な"createemailregexp"パラメタをチェックするWebService/User.pmの中の、"offer_account_by_email()"関数に発見された。
影響を受けるバージョン:
- Bugzilla 2.x
- Bugzilla 3.x
解決策:
- Bugzilla 3.0.2、または3.1.2にアップデートすること
そのほか、ベンダーパッチの適用も解決策として挙げられている。
セキュリティーアドバイザリーは、下記のとおり。
最近では、JIRAやTracなどの新しいバグトラッキングシステム(Bug-Tracking System:BTS)にシェアを奪われているが、Bugzillaは依然としてデファクトスタンダードだといえる。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
米フォレスター・リサーチ社 シニアアナリスト Jeremiah K.Owyang氏を迎え、同氏が提唱するソーシャルテクノロジーを効果的に活用方法するための方法『POST』を日本で初めて紹介する注目のリアルイベント
- 今日のトップ記事
- 昨日
- 2日前
- 5日前
- 6日前
- 7日前
- ホワイトペーパー
- 話題のタグ
Database
Google
ユーザーインタフェース
Linux
CSS
仮想化ソフトウェア
オープンソース
Flash
JavaScript
RIA
小技
SOA
iPhone 3G
Internet Explorer
server
Ajax
ブラウザ
開発環境
Webデザイン
入門
プログラミング言語
HTML
PHP
Mac OS X
デザイン
Adobe
Java
モバイル
Windows
Webサービス
Tips
Firefox
プロジェクト管理
Safari
ソフトウェア開発
リファレンス
Firefox 3
携帯電話機
UI
Python
レビュー
iPhone
脆弱性
Mozilla
仮想化
Off Topic
iPod touch
Apple
データベース
Webアプリケーション開発
話題のタグを見る »
ソーシャルテクノロジーをビジネスに利用する
Mozilla Labs、Firefoxで地理情報を認識活用できるプラグイン「Geode」を正式発表
DelphiのパフォーマンスをDelphiで改善:エンバカデロの製品戦略
社内政治を生き抜くための教訓10箇条
iPhoneでVoIP--Fringを早速試す
Firefox 3のブックマーク構造を理解しよう
ウェブページの段組みをレイアウトするCSS 3のMulti Column
ラウンドアップ:「優れたUI」を実現するためのアプローチ
MSのバルマー氏、「Windows Cloud」の発表を示唆
グリーンITの第一歩は見える化です
エンタメCGM「gooメーカー☆メーカー」
これからの時代のセキュリティ対策
Techno Exchange
KDDI「SaaSソリューション」
ZDNet Japan Green IT