ニュース
当社エンジニアによって報告された脆弱性が公開されました
当社エンジニアの安里 眞夢によって報告された脆弱性がJVNに公開されました。
概要
セキュリティ情報ID: JVN#99957889
MAHO-PBX NetDevancerシリーズにおける複数の脆弱性
影響を受けるシステム
MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud Ver.1.11.00 より前のバージョン
MAHO-PBX NetDevancer VSG Lite/Uni Ver.1.11.00 より前のバージョン
MAHO-PBX NetDevancer MobileGate Home/Office Ver.1.11.00 より前のバージョン
想定される影響
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
・遠隔の第三者によって、任意の OS コマンドを実行される - CVE-2023-22279
・当該製品の管理者権限を取得した攻撃者によって、任意の OS コマンドを実行される - CVE-2023-22280
・当該製品の管理画面にログインした状態のユーザが細工されたページにアクセスした場合、当該製品の設定を意図せず変更される - CVE-2023-22286
・当該製品を使用しているユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2023-22296
対策
開発者が提供する情報をもとに、最新版へアップデートしてください。
詳細はこちらをご覧ください。