公開日:2006/05/22 最終更新日:2006/05/24

JVN#55425662
MyWeb における SQL インジェクションの脆弱性

概要


グループウェア MyWeb の一部の機能に SQL インジェクションの脆弱性が存在します。

影響を受けるシステム

  • MyWeb Portal Office ケータイ機能
  • MyWeb Standard Edition
  • MyWeb Public Edition
  • MyWeb Medical Edition
  • MyWeb Citizen Edition
  • MyWeb School Edition
  • MyWeb Light Edition


詳細情報

想定される影響


遠隔の第三者により、データベース内容の改ざんやデータの盗難などが行なわれる可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
富士通 該当製品あり 2006/05/22 富士通 の告知ページ

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
NISCC Advisory
TRnotes

更新履歴

2006/05/24
CVE 番号を追加しました。