公開日:2010/06/30 最終更新日:2010/11/05
JVNVU#173009
Snare Agent のウェブインターフェースにクロスサイトリクエストフォージェリの脆弱性
Snare Agent のウェブインターフェースには、クロスサイトリクエストフォージェリの脆弱性が存在します。
- Snare for Solaris 3.2.3 およびそれ以前
- Snare for Windows 3.1.7 およびそれ以前
- Snare for Linux 1.5.0 およびそれ以前
- Snare for AIX 1.5.0 およびそれ以前
- Snare for Irix 1.4 およびそれ以前
- Epilog for Windows 1.5.3 およびそれ以前
- Epilog for Unix 1.2 およびそれ以前
Snare Agent のウェブインターフェースには、クロスサイトリクエストフォージェリの脆弱性が存在します。
悪意あるページを読み込んだ場合、意図せず Snare Agent の設定を変更される可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
InterSect Alliance | Snare - Audit Log and EventLog analysis |
-
US-CERT Vulnerability Note VU#173009
Snare Agent web interface cross-site request forgery vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2010-001720 |
- 2010/11/05
- 関連文書に JVN iPedia へのリンクを追加しました。