3G iPhone / iPhone App Store関連の話題はこちらからまとめてどうぞ!

2008年4月16日

Tumblrに重大な脆弱性

Mark Hendrickson

0 comments »

append.gif この記事をBuzzurlにブックマークする

今日はtumblrでブロギングするには良い日ではない。Hacker Newsのある人物が気付いたところによると、Tumblrのユーザーがログインして、簡単な管理画面URLを入れるだけでサイトの管理画面にアクセスできてしまうらしい。

曝されてしまった機能の中には、ユーザー検索やユーザーパスワードのリセットなどもある。さらにはメールアドレスを変更したり、行動ログを見たり、記事ごとの日毎の上限数などいろいろな設定も変更できる。

Hacke Newsでこの弱点を指摘した人物によると、Tumblrはこのセキュリティーホールについて報告を受けているが、まだ修正していないらしいという。アップデート:さきほど修正した。公開突破口が開いていたのは1時間ほどだった。

[原文へ]

(翻訳:Nob Takahashi)

タグ:

【関連記事】



PR
Ads by Overture

Comments are closed.