プラットフォーム
other
コンポーネント
boa-web-server
修正版
The Boa web server is unsupported (EOL)
CVE-2024-47916は、Boaウェブサーバーにおけるパス・トラバーサル脆弱性として特定されました。この脆弱性を悪用されると、攻撃者はウェブサーバーのファイルシステムへの不正アクセスが可能となり、機密情報の漏洩や改ざんにつながる可能性があります。影響を受けるバージョンは、サポート終了(EOL)となっているBoaウェブサーバーです。代替ソリューションの検討と、最新のセキュリティアドバイザリの確認が必要です。
このパス・トラバーサル脆弱性は、攻撃者がウェブサーバーのファイルシステム内の任意のファイルにアクセスすることを可能にします。これにより、設定ファイル、ソースコード、ログファイルなど、機密情報が漏洩するリスクがあります。さらに、攻撃者はこの脆弱性を悪用して、ウェブサーバー上で任意のコードを実行したり、他のシステムへの攻撃の足がかりにしたりする可能性があります。特に、ウェブサーバーが機密情報を保存している場合や、他のシステムと連携している場合は、影響が甚大になる可能性があります。
CVE-2024-47916は、2024年11月14日に公開されました。現時点では、公的なPoC(Proof of Concept)は確認されていませんが、EOLのソフトウェアであるため、悪用される可能性は否定できません。CISA KEVカタログへの登録状況は不明です。この脆弱性は、他のパス・トラバーサル脆弱性と共通の攻撃手法が適用される可能性があります。
Organizations still utilizing the Boa web server, particularly those running it on legacy systems or embedded devices, are at significant risk. Shared hosting environments where Boa is used are also vulnerable, as a compromise of one user's instance could potentially expose the entire server.
disclosure
エクスプロイト状況
EPSS
0.30% (53% パーセンタイル)
CISA SSVC
CVSS ベクトル
Boaウェブサーバーはサポート終了(EOL)となっているため、公式な修正プログラムは提供されません。この脆弱性への対応としては、Boaウェブサーバーの使用を直ちに停止し、代替のウェブサーバーに移行することが推奨されます。移行が困難な場合は、ウェブサーバーのアクセス制御を強化し、ファイルシステムのアクセス権を適切に設定することで、リスクを軽減できます。また、WAF(Web Application Firewall)を導入し、パス・トラバーサル攻撃を検知・防御することも有効です。
Dado que Boa web server está descontinuado (EOL), la solución es migrar a un servidor web actualizado y mantenido activamente, como Apache o Nginx. Asegúrese de configurar correctamente el nuevo servidor web para evitar vulnerabilidades de path traversal. Revise la configuración de seguridad del nuevo servidor web y aplique las últimas actualizaciones de seguridad.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-47916は、Boaウェブサーバーにおけるパス・トラバーサル脆弱性であり、攻撃者がファイルシステムに不正にアクセスする可能性があります。CVSSスコアは7.5(HIGH)です。
はい、EOLのBoaウェブサーバーが影響を受けます。サポート終了しているため、公式な修正プログラムは提供されません。
BoaウェブサーバーはEOLのため、修正プログラムはありません。Boaウェブサーバーの使用を停止し、代替のウェブサーバーに移行することを推奨します。
現時点では、公的なPoCは確認されていませんが、EOLのソフトウェアであるため、悪用される可能性は否定できません。
BoaウェブサーバーはEOLのため、公式アドバイザリは提供されません。代替のウェブサーバーのベンダーのセキュリティアドバイザリを参照してください。