JVNDB-2024-015395
|
Tibbo Systems 製 AggreGate Network Manager におけるアップロードするファイルの検証不備の脆弱性
|
Tibbo Systems が提供する AggreGate Network Manager には、次の脆弱性が存在します。
* アップロードするファイルの検証不備(CWE-434)− CVE-2024-12700
|
|
|
Tibbo Technology Inc.
- AggreGate Network Manager 6.34.02 およびそれ以前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 低権限ユーザによって jsp シェルをアップロードされ、Web サーバ権限でコードを実行される
|
[アップデートする]
開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。
本脆弱性を修正したバージョン 6.40.02 および 6.34.03 が提供されています。
|
Tibbo Technology Inc.
|
- 危険なタイプのファイルの無制限アップロード(CWE-434) [その他]
|
- CVE-2024-12700
|
- JVN : JVNVU#92857767
- ICS-CERT ADVISORY : ICSA-24-354-05
|
|