公開日: 2026/04/23  最終更新日: 2026/04/23

一般社団法人JPCERTコーディネーションセンターからの情報

脆弱性識別番号:JVN#57877356
脆弱性タイトル:LogonTracerにおける複数の脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

■概要
LogonTracerには、複数の脆弱性があります。

1. LogonTracerにログインしたユーザーによって、任意のOSコマンドが実行される
2. 細工されたWindowsイベントログをロードした場合、データベースの内容を改ざんされる

なお、本脆弱性に関しては、LogonTracer v2.0.0にて修正済みです。ご利用の場合は、最新版へアップデートしてください。

■対象
LogonTracer v2.0.0より前のバージョン

■対処方法
最新版へアップデートしてください。

■対策バージョン
LogonTracer v2.0.0 以降