「楽々Document Plus」に脆弱性 - 修正パッチをリリース
住友電工情報システムが提供する文書管理ソフトウェア「楽々Document Plus」に脆弱性が明らかとなった。1月にアップデートの提供が予定されている。
脆弱性情報のポータルサイトであるJVNによれば、同製品にディレクトリトラバーサルの脆弱性「CVE-2023-49108」が明らかとなったもの。特定の権限を持つユーザーにより、任意のファイルを取得されたり削除されるおそれがある。
同脆弱性は、GMOサイバーセキュリティbyイエラエの安里眞夢氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。同センターでは、共通脆弱性評価システム「CVSSv3.0」のベーススコアを「6.8」と評価している。
住友電工情報システムでは対象バージョンに対して修正パッチを提供。同脆弱性を解消した「同6.5.0.0」を2024年1月にリリースする予定だという。
(Security NEXT - 2023/12/05 )
ツイート
PR
関連記事
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
