メールサーバ「CyberMailV7」に脆弱性 - 旧製品も影響
サイバーソリューションズのメールサーバシステム「CyberMail」に複数の脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、同製品にクロスサイトスクリプティングの脆弱性「CVE-2020-5540」やオープンリダイレクトの脆弱性「CVE-2020-5541」が明らかとなったもの。共通脆弱性評価システム「CVSSv3」のスコアはそれぞれ「6.1」「4.7」とレーティングされている。
同脆弱性は、中華資安国際の郭榮智氏と謝佳龍氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
脆弱性の判明を受け、同社は「CyberMailV7」向けに脆弱性を修正するパッチをリリース。旧バージョンの「CyberMailV6」も脆弱性の影響を受けるが、サポートが終了しており、パッチの提供予定はないという。
(Security NEXT - 2020/08/13 )
ツイート
PR
関連記事
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
