公開日:2006/05/22 最終更新日:2015/10/21

JVN#55425662
MyWeb における SQL インジェクションの脆弱性

概要


グループウェア MyWeb の一部の機能に SQL インジェクションの脆弱性が存在します。

影響を受けるシステム

  • MyWeb Portal Office ケータイ機能
  • MyWeb Standard Edition
  • MyWeb Public Edition
  • MyWeb Medical Edition
  • MyWeb Citizen Edition
  • MyWeb School Edition
  • MyWeb Light Edition

詳細情報

想定される影響


遠隔の第三者により、データベース内容の改ざんやデータの盗難などが行なわれる可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
富士通株式会社 該当製品あり 2015/10/13 富士通株式会社 の告知ページ

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2006-2517
JVN iPedia