公開日:2024/12/19 最終更新日:2024/12/19
JVNVU#96102310
ThreatQuotient製ThreatQ Platformにおけるコマンドインジェクションの脆弱性
ThreatQuotientが提供するThreatQ Platformには、コマンドインジェクションの脆弱性が存在します。
- ThreatQ Platform 5.29.3より前のバージョン
ThreatQuotientが提供するThreatQ Platformには、次の脆弱性が存在します。
- コマンドインジェクション(CWE-77)-CVE-2024-39703
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の攻撃者によりシステム上でコードを実行される
アップデートする
開発者より本脆弱性に対応したバージョン5.29.3が提供されています。
ベンダ | リンク |
ThreatQuotient | ThreatQ Platform | Threat Intelligence Platform |
Support(要ログイン) |
-
ICS Advisory | ICSA-24-352-01
ThreatQuotient ThreatQ Platform