|
[English]
|
JVNDB-2006-000624
|
CGI RESCUE 製 FORM2MAIL においてメールの不正送信が可能な脆弱性
|
CGI RESCUE より提供されている FORM2MAIL にはメールのヘッダ部分へ挿入される入力値の検査が適切に行なわれないことにより、任意の宛先へメールの送信に利用される脆弱性が存在します。
|
|
基本値:
5.0 (警告)
[IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 部分的
|
|
|
CGI RESCUE
- FORM2MAIL (フォームメール) v1.21 およびそれ以前
|
|
任意の宛先へ不正にメールを送信される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
CGI RESCUE
|
|
- CVE-2006-2944
|
- JVN : JVN#39570254
- National Vulnerability Database (NVD) : CVE-2006-2944
- IPA セキュリティセンター : JVN_39570254
- Secunia Advisory : SA20515
- SecurityFocus : 18434
- FrSIRT Advisories : FrSIRT/ADV-2006-2234
|
[2007年04月01日]
掲載
|