Case Database

事例データベース

Apache Jena Fusekiにおけるパストラバーサルの脆弱性

3行でわかる
01何が起きたApache Jena Fusekiにパストラバーサルの脆弱性が存在します。
02狙われる人Jena Fusekiの5.5.0より前のバージョンに影響があります。
03今すぐの対策最新版へアップデートしてください。

概要

The Apache Software Foundationが提供するJena Fusekiには、パストラバーサルの脆弱性が存在します。

影響を受ける製品

  • Jena Fuseki 5.5.0より前のバージョン

想定される影響・悪用状況

遠隔の第三者によって、任意のディレクトリに任意の名前のttlファイルを作成される可能性があります。

深刻度

  • パストラバーサル(CWE-22

CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N 基本値 5.1
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N 基本値 2.7
CVE-2025-49656

対策

アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。

※本記事は、公的機関が公開した情報をもとにSECURITY DRIVE編集部が要約・解説したものです。正確な内容は出典の一次情報をご確認ください。

2026.07.13 脆弱性アラート GNU Wgetにおけるサーバサイドリクエストフォージェリの脆弱性 JVN 2026.07.10 攻撃・注意喚起 Siemens製品に対するアップデート(2026年7月) JVN 2026.07.13 脆弱性アラート iOS版LINEにおけるサービス運用妨害(DoS)につながる脆弱性 JVN 2026.06.19 攻撃・注意喚起 サイバー空間でもこどもを守ろう 警察庁
Stay Updated

新着情報をSNSでお届け

新しいコラムや注目の動向を、各種SNSでいち早くお知らせします。