公開日:2017/01/16 最終更新日:2017/01/16
JVNVU#91580972
CodeLathe FileCloud にクロスサイトリクエストフォージェリの脆弱性
CodeLathe が提供する FileCloud には、クロスサイトリクエストフォージェリの脆弱性が存在します。
- FileCloud version 13.0.0.32841 およびそれ以前
CodeLathe が提供する FileCloud には、クロスサイトリクエストフォージェリの脆弱性 (CWE-352) が存在します。
当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる可能性があります。
アップデートする
開発者は本脆弱性に対応した FileCloud version 14.0 をリリースしています。
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
CodeLathe | Filecloud Version 14.0.0.34030 (Jan 12, 2017) |
CVSS v3
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
基本値:
6.3
CVSS v2
AV:N/AC:M/Au:N/C:P/I:P/A:P
基本値:
6.8