公開日:2006/03/01 最終更新日:2006/03/01
JVN#27365476
the Minnu's filer2 において、使用中のユーザの権限で別のユーザに任意の Ruby スクリプトを実行される脆弱性
the Minnu's filer2 は、Unix 用のファイル管理ソフトです。the Minnu's filer2 には、当該製品を使用中のユーザの権限で、別のユーザによって任意の Ruby スクリプトを実行されてしまう脆弱性があります。
- the Minnu's filer2 version 1.40d 及びそれ以前
アカウントを乗っ取られる可能性やユーザの管理下にある情報が漏洩したり、削除されたり、ユーザに割り当てられているリソースを無断で使用される可能性があります。特に、管理者権限で the Minnu's filer2 を使用している場合、一般ユーザにシステム全体を乗っ取られる可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
湊 大典 | 該当製品あり | 2006/03/01 | 湊 大典 の告知ページ |
-
IPA
「the Minnu's filer2」において、使用中のユーザの権限で別のユーザに任意の Ruby スクリプトを実行される脆弱性
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: 西山和広 氏
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |