CVE-2023-22279

住友電工情報システム株式会社が提供する楽々Document Plus には、ディレクトリトラバーサルの脆弱性が存在します


報告者

安里 眞夢

概要

住友電工情報システム株式会社が提供する楽々Document Plus には、ディレクトリトラバーサルの脆弱性が存在します。

影響を受けるシステムおよびバージョン

楽々Document Plus Ver.3.2.0.0 から Ver.6.4.0.7 まで
開発者によると、Ver.6.1.1.3a は本脆弱性の影響を受けないとのことです。

CVSS

CVSS v3 CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L 基本値: 6.8
CVSS v2 AV:A/AC:L/Au:S/C:C/I:P/A:P 基本値: 6.7

参考情報

https://jvn.jp/jp/JVN46895889/

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード