【活用ガイド】

JVNDB-2010-002053

Blackboard Transact データベースに情報漏えいの脆弱性

概要

Blackboard Transact アプリケーションには、情報漏えいの脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Blackboard, Inc.
  • Blackboard Transact Suite 3.6 Patch 2 (version 3.6.0.2) より前のバージョン

想定される影響

BbtsConnection_Edit.exe および connection.xml またはバックアップ用のスクリプトにアクセス可能な第三者によって、データベースのユーザ名およびパスワードが取得される可能性があります。
対策

[アップデートする]
ベンダからの情報によると、Blackboard Transact Suite 3.6 Patch 2 (version 3.6.0.2) にアップデートすることで、BbtsConnection_Edit.exe ユーティリティの問題が解決します。

なお、2010年9月2日現在、バックアップ用のスクリプトに関する問題については対策方法はありません。ベンダからの情報によると、アップデートは後日提供される予定です。
ベンダ情報

Blackboard, Inc.
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNVU#204055
  2. US-CERT Vulnerability Note : VU#204055
更新履歴

  • [2010年09月28日]
      掲載