SearchBlox Software、SearchBloxに複数の脆弱性を確認

  • 元記事:SearchBlox contains multiple vulnerabilities
  • HP:SearchBlox Software
  • 発表日時 2015/4/14

    SearchBlox SoftwareのSearchBloxに複数の脆弱性が確認された。影響を受けるのはSearchBlox 8.2以前のバージョンで、検索ボックスの処理に反射型クロスサイトスクリプティングの脆弱性、危険なタイプの無制限ファイルアップロード、情報漏えい、クロスサイトリクエストフォージェリの脆弱性が含まれる。これらの脆弱性が悪用されると任意のスクリプト実行やユーザ権限で任意の操作実行、機密情報窃取などの恐れがある。解決策として、同社はSearchBlox 8.2を公開しており、アップデートによりこの脆弱性は解消される。