JVNDB-2013-002720
|
Mutiny にディレクトリトラバーサルの脆弱性
|
Mutiny Limited が提供する Mutiny の Frontend の EditDocument サーブレットには、ディレクトリトラバーサルの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 8.5 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
Mutiny Limited
- Mutiny 5.0-1.11 (EAGLe) - (02-05-13) より前のバージョン
- Mutiny Standard (Virtual Appliance)
- Mutiny Appliance
|
|
当該製品のユーザによって、下記の項目を介して、root 権限で任意のファイル操作をされる可能性があります。
(1) UPLOAD 操作における uploadPath パラメータ
(2) DELETE 操作における paths[] パラメータ
(3) CUT 操作における paths[] パラメータ
(4) COPY 操作における paths[] パラメータ
(5) CUT 操作における newPath パラメータ
(6) COPY 操作における newPath パラメータ
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
Mutiny Limited
|
- パス・トラバーサル(CWE-22) [NVD評価]
|
- CVE-2013-0136
|
- JVN : JVNVU#91592755
- National Vulnerability Database (NVD) : CVE-2013-0136
- US-CERT Vulnerability Note : VU#701572
|
- [2013年05月17日]
掲載
[2013年06月04日]
概要:内容を更新
CVSS による深刻度:内容を更新
影響を受けるシステム:内容を更新
想定される影響:内容を更新
CWE による脆弱性タイプ一覧:CWE-ID を追加
|