JVN#54857505

AssetView における重要な機能に対する認証の欠如の脆弱性


AssetView における重要な機能に対する認証の欠如の脆弱性

報告者

ルスラン サイフィエフ、デニス ファウストヴ

脆弱性の内容

株式会社ハンモックが提供する AssetView には、管理サーバ上の重要な機能に対する認証の欠如 (CWE-306) の脆弱性が存在します。

想定される影響

当該システムの設定情報を知っている遠隔の第三者によって細工されたファイルを管理サーバにアップロードされると、当該サーバで管理されているクライアント上において管理者権限で任意のコードを実行される可能性があります。

対策

パッチを適用する 開発者が提供する情報をもとにパッチを適用してください。 開発者は本脆弱性の対策として次のパッチをリリースしています。

・AssetView サーバー通信モジュール Hotfix なお開発者によると、AssetView Ver.11.0.0 より前のバージョンはすでに保守期間が終了しているため、対策は提供されません。 AssetView を Ver.11.0.0 およびそれ以降のバージョンにアップデートした上で、パッチを適用してください。

参考書URL

https://jvn.jp/jp/JVN54857505/

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード