[English]
|
JVNDB-2011-000093
|
複数のスカイアークシステム製品におけるアクセス制限不備の脆弱性
|
株式会社スカイアークシステムが提供する複数の製品には、アクセス制限不備の脆弱性が存在します。
株式会社スカイアークシステムが提供する MTCMS や複数の Movable Type 用のプラグインには、アクセス制限不備の脆弱性が存在します。
|
|
CVSS v2 による深刻度 基本値: 4.0 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
株式会社スカイアークシステム
- AuthorEffective version 1.03 およびそれ以前
- AutoTagging version 0.08 およびそれ以前
- DuplicateEntry version 1.2 およびそれ以前
- EntryImExporter version 1.41 およびそれ以前
- MailPack version 1.741 およびそれ以前
- MTCMS version 5.251 およびそれ以前
- MTCMS Enterprise version 5.251 およびそれ以前
- MTCMS Smart version 5.251 およびそれ以前
- MultiFileUploader version 0.44 およびそれ以前
|
|
管理者権限を持たないユーザによって、設定を変更されたり、ファイルを改ざんされたりする可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
株式会社スカイアークシステム
|
- 認可・権限・アクセス制御(CWE-264) [IPA評価]
|
- CVE-2011-3993
|
- JVN : JVN#41032068
- National Vulnerability Database (NVD) : CVE-2011-3993
|
- [2011年10月31日]
掲載
[2011年11月08日]
影響を受けるシステム:製品を追加
ベンダ情報:掲載内容を変更
|