BlackJumboDog における認証回避の脆弱性
JVN(Japan Vulnerability Notes) は25日、
「サッポロワークスが提供するイントラネット用の簡易サーバ機能を持つソフトウェア
BlackJumboDog には、認証回避が可能な脆弱性が存在する」
を発表しました
影響を受けるシステム は、
・BlackJumboDog Ver4.2.2 およびそれ以前
です
ベンダーより最新版が公開されていますので、適用するようにしてください
------------------------------------------------------------------------
報道ページ:
JVN#98063934 BlackJumboDog における認証回避の脆弱性
2008/12/18 BJDのWebサーバの認証機能に重大なセキュリティ問題