CVE-2023-47440

GladysAssistantには、Path Traversalの脆弱性が存在します。攻撃者は本脆弱性を利用して、ホストマシン内のファイルを抽出できる可能性があります


報告者

坂口 想

概要

GladysAssistantには、Path Traversalの脆弱性が存在します。
攻撃者は本脆弱性を利用して、ホストマシン内のファイルを抽出できる可能性があります。

影響を受けるシステムおよびバージョン

< 4.30

CVSS

CVSS v3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 基本値: 6.5

参考情報

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-47440
https://blog.moku.fr/cves/CVE-2023-47440/
https://github.com/GladysAssistant/Gladys/pull/1918/commits/4f56ba250ff9f46578f1afa6a97e62e74bad83b7

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード