HashiCorp、Veeam、Djangoの3社が合計11件の脆弱性にパッチを適用した。最も深刻なのはCVSS 10.0のHashiCorp Terraform MCPサーバーにおけるクロステナント欠陥で、あるユーザーのTokenが別ユーザーに再利用される危険性がある。また、VeeamのService Provider ConsoleではCVSS 9.5の認証不要の脆弱性が存在し、管理エージェントの認証情報が漏洩するリスクがある。これらのツールを利用する企業や開発者は直ちにパッチを適用する必要がある。
読み込み中...
コメントを投稿するにはログインしてください