CData の深刻な脆弱性 CVE-2024-31848/31849 などが FIX:PoC も提供されている

CData Products Targeted: Path Traversal Vulnerability Opens Door to Sensitive Data

2024/04/07 SecurityOnline — CData における複数のビジネス統合製品の Java ベースのデプロイメントにおいて、新たに発見されたパストラバーサル脆弱性が、ユーザー組織に重大な脅威をもたらすと、Tenable のセキュリティ研究者たちが警告している。この脆弱性に対して、パッチを適用せずに放置すると、未認証の攻撃者による機密データの窃取や、アプリケーションの完全な制御が奪われる可能性が生じる。

Continue reading “CData の深刻な脆弱性 CVE-2024-31848/31849 などが FIX:PoC も提供されている”