Apache Jena Fusekiにおけるパストラバーサルの脆弱性
3行でわかる
01何が起きたApache Jena Fusekiにパストラバーサルの脆弱性が存在します。
02狙われる人Jena Fusekiの5.5.0より前のバージョンに影響があります。
03今すぐの対策最新版へアップデートしてください。
概要
The Apache Software Foundationが提供するJena Fusekiには、パストラバーサルの脆弱性が存在します。
影響を受ける製品
- Jena Fuseki 5.5.0より前のバージョン
想定される影響・悪用状況
遠隔の第三者によって、任意のディレクトリに任意の名前のttlファイルを作成される可能性があります。
深刻度
- パストラバーサル(CWE-22)
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N 基本値 5.1
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N 基本値 2.7
CVE-2025-49656
対策
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
※本記事は、公的機関が公開した情報をもとにSECURITY DRIVE編集部が要約・解説したものです。正確な内容は出典の一次情報をご確認ください。