もっと詳しく

監視フレームワーク「Shinken Monitoring」に深刻な脆弱性が含まれていることがわかった。 「SafeUnpicklerクラス」において、認証が欠如している脆弱性「CVE-2022-37298」が明らかとなったもの。監視ノードより渡されるオブジェクトのシリアライズを解除する処理において弱い認証スキームを実装してお…