【活用ガイド】

JVNDB-2011-002455

OneOrZero AIMS に複数の脆弱性

概要

OneOrZero AIMS (Action & Information Management System) には、複数の脆弱性が存在します。

OneOrZero AIMS には、認証回避と SQL インジェクションの脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


OneOrZero
  • OneOrZero AIMS

想定される影響

遠隔の第三者によって認証を回避され、データベースで管理している情報が漏えいする可能性があります。
対策

2011年10月14日現在、対策方法はありません。
ベンダ情報

OneOrZero
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNVU#800227
  2. US-CERT Vulnerability Note : VU#800227
更新履歴

  • [2011年10月24日]
      掲載