Javaフレームワーク「Nablarch」に深刻な脆弱性 - 早急に対応を
Javaアプリケーションフレームワーク「Nablarch」に複数の脆弱性が含まれていることがわかった。悪用された場合に影響が大きいとして注意喚起が行われている。
同製品は、企業で利用する情報システムを開発するために設計されたJavaアプリケーションフレームワーク。TISが開発を手がけており、GitHubを通じて公開されている。
脆弱性情報のポータルサイトであるJVNによれば、同5系統に複数の脆弱性が含まれていることが明らかになったもの。
汎用データフォーマット機能において、XML外部実体参照(XXE)処理の脆弱性「CVE-2019-5918」が存在。悪用されると情報漏洩やシステムが停止するおそれがある。
(Security NEXT - 2019/02/27 )
ツイート
関連リンク
PR
関連記事
「Laravel」に動作環境を変更される脆弱性 - CNAとCISAで異なる評価
LLMアプリ開発フレームワーク「LangChain」に複数の脆弱性
「Apache ActiveMQ Artemis」に脆弱性 - ファイル書込やRCEのおそれ
Java向けセキュリティライブラリ「pac4j」にRCE脆弱性
「FreeBSD」に重要度「クリティカル」とされる複数の脆弱性
「Spring Framework」にパストラバーサルの脆弱性
モバイルアプリ解析ツール「MobSF」に脆弱性 - アップデートで修正
ウェブアプリフレームワーク「Django」に脆弱性 - 「クリティカル」も
Androidに修正パッチ、脆弱性46件に対応 - 一部脆弱性で悪用も
「Apache InLong」のクライアントにコードインジェクションの脆弱性