ニュース

当社エンジニアによって報告された脆弱性が公開されました

2023.01.13
お知らせ

当社エンジニアの安里 眞夢によって報告された脆弱性がJVNに公開されました。

概要

セキュリティ情報ID: JVN#99957889
MAHO-PBX NetDevancerシリーズにおける複数の脆弱性

影響を受けるシステム

MAHO-PBX NetDevancer Lite/Uni/Pro/Cloud Ver.1.11.00 より前のバージョン
MAHO-PBX NetDevancer VSG Lite/Uni Ver.1.11.00 より前のバージョン
MAHO-PBX NetDevancer MobileGate Home/Office Ver.1.11.00 より前のバージョン

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

・遠隔の第三者によって、任意の OS コマンドを実行される - CVE-2023-22279
・当該製品の管理者権限を取得した攻撃者によって、任意の OS コマンドを実行される - CVE-2023-22280
・当該製品の管理画面にログインした状態のユーザが細工されたページにアクセスした場合、当該製品の設定を意図せず変更される - CVE-2023-22286
・当該製品を使用しているユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2023-22296

対策

開発者が提供する情報をもとに、最新版へアップデートしてください。

詳細はこちらをご覧ください。

JVN情報 :https://jvn.jp/jp/JVN99957889/index.html

ベンダ情報:https://www.ate-mahoroba.jp/netdevancer/manual/

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード