Aternity、Aternity に複数の脆弱性を確認

  • 元記事:Aternity version 9 vulnerable to cross-site scripting and remote code execution
  • HP:Aternity
  • 発表日時 2016/9/28

    Aternity に複数の脆弱性が確認された。影響を受けるのはAternity version 9とそれ以前で、クロスサイトスクリプティング及び信頼できない操作領域からの機能登録の脆弱性が存在する。これらの脆弱性が悪用されると、悪意あるスクリプトの使用により任意の Cookie やセッショントークン、ブラウザや Aternity で使用される機密情報を取得されたり、設定不備の悪用によりシステムコマンドの実行を含む Java の MBean をサービスに登録させてSYSTEM 権限で実行される恐れがある。現在これらの脆弱性に対する対策は不明となっており、軽減策として14777 番ポートへのアクセスを制限することを推奨している。