Xangatiのソフトウェア製品に複数の脆弱性を確認

  • 元記事:Xangati software release contains relative path traversal and command injection vulnerabilities
  • HP:Xangati Inc
  • 発表日時 2014/4/14

    Xangatiのソフトウェア製品にディレクトリトラバーサルとコマンドインジェクションの脆弱性が確認された。この脆弱性により認証されていない攻撃者に遠隔からシステムファイルを閲覧されたり任意のシステムコマンドを実行される恐れがある。解決策として、XSR11又はXNR 7のどちらか製品にふさわしい方にアップデートすることでこの脆弱性を解消できる。