公開日:2005/07/28 最終更新日:2005/07/28

JVN#29273468
QRcode Perl CGI & PHP scripts におけるサービス運用妨害の脆弱性

概要

QR コードの画像を作成するためのツール QRcode Perl CGI & PHP scripts には、サーバ上のリソースを過剰に消費してしまう脆弱性が存在します。特定のリクエストによって、サーバリソースを使い果たし、クライアントからの要求に応答できなくなり、当該サーバ上で動作しているほかのプロセスにも影響を及ぼす可能性があります。

影響を受けるシステム

  • QRcode Perl/CGI & PHP scripts ver. 0.50f 及びそれ以前( Perl 版, PHP 版ともに該当します)

詳細情報

想定される影響


サービス運用妨害 (Denial-of-Service, DoS) 状態を引き起こされる可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
swetake.com 該当製品あり 2005/07/28 swetake.com の告知ページ

参考情報

  1. IPA
    「QRcode Perl CGI & PHP scripts」におけるサービス運用妨害の脆弱性

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: 株式会社ビジネス・アーキテクツ 吉野友人 氏

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2005-3001
JPCERT/CC REPORT 2005-08-03
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia