mod_imapとmod_imagemap

Apacheの画像処理モジュールでXSSの脆弱性

2007/12/13

 独立行政法人 情報処理推進機構(IPA)は12月13日、HTTPサーバのApacheの2つのモジュール「mod_imap」「mod_imagemap」、および日立製作所の統合ネットワーク管理ソフトウェア「JP1/Cm2/Network Node Manager」にクロスサイト・スクリプティングの脆弱性があると公表した。

 mod_imap、mod_imagemapはいずれもサーバサイドで画像処理を行うモジュールで、Apache HTTP Server 2.2.6およびそれ以前、同2.0.61およびそれ以前、同1.3.39およびそれ以前のバージョンで影響が出る。

 いずれもベンダが提供する最新版へアップデートすることで脆弱性の問題を修正できる。

(@IT 西村賢)

情報をお寄せください:

アイティメディアの提供サービス

キャリアアップ


- PR -
ソリューションFLASH

「ITmedia マーケティング」新着記事

「ECプラットフォーム」売れ筋TOP10(2024年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「ダークパターン」の認知は2割にとどまる――クロス・マーケティング調査
調査会社のクロス・マーケティングが実施したダークパターンに関する調査(2024年)の結...

ウェルビーイング調査 今後最も力を入れたい分野は「身体」、優先度が低いのは?
ASAKO サステナラボは、独自の「60のウェルビーイング指標」により生活者の充足度を数値...