Webmin の脆弱性 CVE-2025-2774 が FIX:Root-Level の権限昇格

CVE-2025-2774: Webmin Vulnerability Allows Root-Level Privilege Escalation

2025/05/04 SecurityOnline — Unix 系サーバや各種サービスの管理に利用され、世界中で年間約 100万件も導入される、人気の Web ベース・システム管理ツール Webmin に、深刻なセキュリティ脆弱性が存在することが判明した。この脆弱性を悪用するリモートの攻撃者は、権限を昇格させ、影響を受けるシステムから大半の制御を奪い取るとされる。

Continue reading “Webmin の脆弱性 CVE-2025-2774 が FIX:Root-Level の権限昇格”

GFI KerioControl の RCE 脆弱性 CVE-2024-52875:PoC の公開と悪用の観測

Critical RCE Flaw in GFI KerioControl Allows Remote Code Execution via CRLF Injection

2025/01/09 TheHackerNews — GFI KerioControl ファイアウォールに、リモート・コード実行 (RCE) の脆弱性 CVE-2024-52875 が発見された。この脆弱性により、CRLF (carriage return line feed) インジェクションに起因するものであり、その結果として HTTP レスポンス分割が引き起こされ、最終的に XSS (cross-site scripting) の脆弱性につながる可能性があるという。

Continue reading “GFI KerioControl の RCE 脆弱性 CVE-2024-52875:PoC の公開と悪用の観測”