BlogEngine.NETに情報漏洩の脆弱性を確認

  • 元記事:BlogEngine.net information disclosure vulnerability
  • HP:BlogEngine.NET
  • 発表日時 2013/1/2

    BlogEngine.NETに情報漏洩の脆弱性が確認された。影響を受けるのはBlogEngine.net 2.8.0.0とそれ以前のバージョンで、これにより遠隔の第三者がBlogEngine.netのユーザ名やハッシュ化されたパスワードを含むコンフィギュレーションファイルにアクセスが可能となり、情報が取得される恐れがある。現時点ではこの脆弱性に対する対策は確認されていない。回避策としてsioc.axdコンフィギュレーションファイルへのアクセスを制限することでこの脆弱性の影響を軽減できる。