公開日:2006/03/01 最終更新日:2006/03/01

JVN#27365476
the Minnu's filer2 において、使用中のユーザの権限で別のユーザに任意の Ruby スクリプトを実行される脆弱性

概要


the Minnu's filer2 は、Unix 用のファイル管理ソフトです。the Minnu's filer2 には、当該製品を使用中のユーザの権限で、別のユーザによって任意の Ruby スクリプトを実行されてしまう脆弱性があります。

影響を受けるシステム

  • the Minnu's filer2 version 1.40d 及びそれ以前

詳細情報

想定される影響


アカウントを乗っ取られる可能性やユーザの管理下にある情報が漏洩したり、削除されたり、ユーザに割り当てられているリソースを無断で使用される可能性があります。特に、管理者権限で the Minnu's filer2 を使用している場合、一般ユーザにシステム全体を乗っ取られる可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
湊 大典 該当製品あり 2006/03/01 湊 大典 の告知ページ

参考情報

  1. IPA
    「the Minnu's filer2」において、使用中のユーザの権限で別のユーザに任意の Ruby スクリプトを実行される脆弱性

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: 西山和広 氏

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia