ZDNet Japan Brand Site:
ZDNet Japan
builder

RoundCube Webmailにクロスサイトリクエストフォージェリの脆弱性--JVNで警告

JPCERT/CCは、ウェブメールソフト「RoundCube Webmail」に脆弱性が確認されたとして注意を呼びかけている。この問題が悪用されると、メールの件名などの一部情報が漏洩する可能性がある。

吉澤亨史  2007年11月20日 14時44分

 JPCERTコーディネーションセンター(JPCERT/CC)は11月19日、ウェブメールソフト「RoundCube Webmail」にクロスサイトリクエストフォージェリの脆弱性が確認されたとして関連情報を公開した。この脆弱性は、RoundCube Webmailのリリース0.1-alphaから0.1-RC1までのバージョンが影響を受ける。

 RoundCube Webmailは、RoundCubeプロジェクトが提供するオープンソースのウェブメール。該当するバージョンには、悪意あるページを閲覧することでメールの件名などの一部情報が漏洩する問題がある。

 この問題によって、利用者のRoundCube Webmailのメールの件名などの一部情報を入手され、悪用される可能性がある。なお、最新版のRoundCube Webmailではこの問題が解消されており、JPCERT/CCとRoundCubeプロジェクトでは、最新版のプログラムにアップデートするよう呼びかけている。

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20361413,00.htm
RoundCube Webmailにクロスサイトリクエストフォージェリの脆弱性--JVNで警告

Intel Video Series

sponsored by Intel

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »