公開日:
2026/04/23 最終更新日:
2026/04/23
一般社団法人JPCERTコーディネーションセンターからの情報
脆弱性識別番号:JVN#57877356
脆弱性タイトル:LogonTracerにおける複数の脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
■概要
LogonTracerには、複数の脆弱性があります。
1. LogonTracerにログインしたユーザーによって、任意のOSコマンドが実行される
2. 細工されたWindowsイベントログをロードした場合、データベースの内容を改ざんされる
なお、本脆弱性に関しては、LogonTracer v2.0.0にて修正済みです。ご利用の場合は、最新版へアップデートしてください。
■対象
LogonTracer v2.0.0より前のバージョン
■対処方法
最新版へアップデートしてください。
■対策バージョン
LogonTracer v2.0.0 以降
