-
注目の脆弱性:Epignosis eFront で確認されたパスワードリセットの脆弱性
脅威リサーチEpignosis 社の eFront には、攻撃者が任意のアカウントのパスワードをリセットできる脆弱性が存在します。eFront は、ユーザがトレーニングコースを作成・投稿するための学習管理システム(LMS)プラットフォームです。攻撃者は、パスワードリセットのシードを予測してワンタイムトークンに対して正しいパスワードを生成してリセットすることで、この脆弱性をエクスプロイトできる可能性があります。
続きを読む -
注目の脆弱性:Epignosis eFront の 2 つの脆弱性
脅威リサーチCisco Talos は、Epignosis eFront に 2 件の脆弱性が存在することを発見しました。1 つは攻撃者によるリモートでのコード実行を可能にするもので、もう 1 つは、対象のマシンでの SQL インジェクションを可能にするものです。eFront は、仮想トレーニング環境とデータを管理できる LMS プラットフォームです。このソフトウェアを使用することで、大企業であっても、研修を従業員に迅速かつ効率的に実施できます。
続きを読む