| [English] | 
| JVNDB-2020-000030 | 
| Movable Type における複数の脆弱性 | 
|
| 
 
シックス・アパート株式会社が提供する Movable Type には、次の複数の脆弱性が存在します。・HTML 属性値のインジェクションに関する脆弱性 (CWE-74) - CVE-2020-5574
 ・複数のクエリ文字列の処理に起因するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2020-5575
 ・クロスサイトリクエストフォージェリ (CWE-352) - CVE-2020-5576
 ・特定の拡張子を持つファイルをアップロードされる脆弱性 (CWE-434) - CVE-2020-5577
 
 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
 CVE-2020-5574, CVE-2020-5575, CVE-2020-5576
 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏
 
 CVE-2020-5577
 報告者: 三井物産セキュアディレクション株式会社 東内 裕二 氏
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 6.3 (警告) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 低利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): 低完全性への影響(I): 低可用性への影響(A): 低 
  CVSS v2 による深刻度基本値: 6.5 (警告) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 単一機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
※上記は、CVE-2020-5577の評価になります。
 | 
| 
 
  CVSS v3 による深刻度基本値:
4.7 (警告) [IPA値]
 
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 低
攻撃に必要な特権レベル: 不要
利用者の関与: 要
影響の想定範囲: 変更あり
機密性への影響(C): なし
完全性への影響(I): 低
可用性への影響(A): なし CVSS v2 による深刻度基本値: 
4.3 (警告) 
[IPA値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 中
攻撃前の認証要否: 不要
機密性への影響(C): なし
完全性への影響(I): 部分的
可用性への影響(A): なし
※上記は、CVE-2020-5574の評価になります。
 | 
| 
 
  CVSS v3 による深刻度基本値:
6.1 (警告) [IPA値]
 
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 低
攻撃に必要な特権レベル: 不要
利用者の関与: 要
影響の想定範囲: 変更あり
機密性への影響(C): 低
完全性への影響(I): 低
可用性への影響(A): なし CVSS v2 による深刻度基本値: 
2.6 (注意) 
[IPA値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 高
攻撃前の認証要否: 不要
機密性への影響(C): なし
完全性への影響(I): 部分的
可用性への影響(A): なし
※上記は、CVE-2020-5575の評価になります。
 | 
| 
 
  CVSS v3 による深刻度基本値:
4.3 (警告) [IPA値]
 
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 低
攻撃に必要な特権レベル: 不要
利用者の関与: 要
影響の想定範囲: 変更なし
機密性への影響(C): なし
完全性への影響(I): 低
可用性への影響(A): なし CVSS v2 による深刻度基本値: 
2.6 (注意) 
[IPA値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 高
攻撃前の認証要否: 不要
機密性への影響(C): なし
完全性への影響(I): 部分的
可用性への影響(A): なし
※上記は、CVE-2020-5576の評価になります。
 | 
|
| 
 
	
 | 
| 
 
	シックス・アパート株式会社
	
		Movable Type 7 r.4606 (7.2.1) およびそれ以前 (Movable Type 7系)Movable Type 6.5.3 およびそれ以前 (Movable Type 6.5系)Movable Type 6.3.11 およびそれ以前 (Movable Type 6.3系)Movable Type Advanced 6.3.11 およびそれ以前 (Movable Type Advanced 6.3系)Movable Type Advanced 6.5.3 およびそれ以前 (Movable Type Advanced 6.5系)Movable Type Advanced 7 r.4606 (7.2.1) およびそれ以前 (Movable Type Advanced 7系)Movable Type Premium 1.29 およびそれ以前Movable Type Premium Advanced 1.29 およびそれ以前Movable Type for AWS 7 r.4606 (7.2.1) およびそれ以前 (Movable Type for AWS 7系) | 
| 
 
	
 | 
|
| 
 
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。・遠隔の第三者によって、任意の HTML 属性値を挿入される - CVE-2020-5574
 ・当該製品にログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2020-5575
 ・当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる - CVE-2020-5576
 ・ファイルのアップロードが許可されているユーザによって、任意のファイルをアップロードされ、php スクリプトが実行される - CVE-2020-5577
 | 
|
| 
 
[アップデートする]開発者が提供する情報をもとに、最新版へアップデートしてください。
 | 
|
| 
 
	シックス・アパート株式会社
	
 | 
|
| 
 
	クロスサイトスクリプティング(CWE-79) [IPA評価]クロスサイトリクエストフォージェリ(CWE-352) [IPA評価]その他(CWE-Other) [IPA評価] | 
|
| 
 
	CVE-2020-5574CVE-2020-5575CVE-2020-5576CVE-2020-5577 | 
|
| 
 
	JVN : JVN#28806943 National Vulnerability Database (NVD) : CVE-2020-5574 National Vulnerability Database (NVD) : CVE-2020-5575 National Vulnerability Database (NVD) : CVE-2020-5576 National Vulnerability Database (NVD) : CVE-2020-5577  | 
|
| 
 
 
 |