公開日:2012/05/30 最終更新日:2012/05/30

JVNVU#773035
AutoFORM PDM に複数の脆弱性

概要

AutoFORM PDM には、複数の脆弱性が存在します。

影響を受けるシステム

  • AutoFORM PDM Archive 7.1 より前のバージョン

開発者によると、AutoFORM PDM のバージョン情報は、ログインページの右上に表示されているとのことです。

詳細情報

AutoFORM PDM には、ユーザ権限管理の不備、認証不備およびクロスサイトスクリプティングの脆弱性が存在します。

想定される影響

想定される影響は各脆弱性により異なりますが、情報漏えい、権限昇格、サービス運用妨害 (DoS) 攻撃、任意のコード実行などが行われる可能性があります。

対策方法

アップデートする
開発者に連絡し、アップデート方法を確認してください。

ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。

  • アクセスを制限する

ベンダ情報

ベンダ リンク
EFS Technology Document Output | EFS Technology

参考情報

  1. US-CERT Vulnerability Note VU#773035
    AutoFORM PDM Archive contains multiple vulnerabilities

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2012-1827
CVE-2012-1828
CVE-2012-1829
JVN iPedia