気まぐれSE日記

地方でエンジニアしてます

Webmin 1.270以前に脆弱性


http://itpro.nikkeibp.co.jp/article/NEWS/20060623/241623/

今回公開されたセキュリティ・ホールは,Windows環境では「ディレクトリ・トラバーサル」と呼ぶ上位のディレクトリを指定するアクセス方法によって,認証を回避されてしまう場合があるというもの。その結果,サーバー内の情報が漏洩する恐れがある。

そーゆーことか。
とりあえず、全部アップデートしておいたので良し。