https://forest.watch.impress.co.jp/docs/news/2045040.html (09/05)
『脆弱性の内容は、以下の通り(括弧内はCVSS 4.0のスコア)。
…
「CVE-2025-55037」は外部からメッセージを構築する設定にしている場合に、第三者が任意OSコマンドを実行できる…
「CVE-2025-55671」では、プログラムを実行している権限で任意のコードを実行される恐れがある。
JVNは、問題を修正済みの最新版へ更新することを推奨している。なお、現在の最新版は8月20日に公開されたv1.0.38となっている。』
Post a Comment
No comments:
Post a Comment