公開日: 2016/05/20  最終更新日: 2016/05/20

有限会社futomiからの情報

脆弱性識別番号:JVN#42545812
脆弱性タイトル:MP Form Mail CGI Professional 版におけるディレクトリトラバーサルの脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

MP Form Mail CGI Professional 版において、ディレクトリトラバーサルの脆弱性が確認されました。ご利用のみなさまには、お手数ながら、下記の通りの対策をお願い申し上げます。

*概要

MP Form Mail CGI Professional 版には、ディレクトリトラバーサルの脆弱性が存在します。

*影響を受けるバージョン

MP Form Mail CGI Professional 版 3.2.3 以前

*想定される影響

管理メニューにログインユーザーが当該製品が設置されているサーバ上で任意のファイルをダウンロードできる可能性があります。

*対処方法

MP Form Mail CGI Professional 版をご利用の方は、最新版にバージョンアップしていただきますよう、お願い申し上げます。

*バージョンアップ方法

バージョンアップの方法については、マニュアルの「バージョンアップ方法 」欄をご覧ください。
http://www.futomi.com/library/manual/mpmailp/index.html