公開日:
2016/05/20 最終更新日:
2016/05/20
有限会社futomiからの情報
脆弱性識別番号:JVN#42545812
脆弱性タイトル:MP Form Mail CGI Professional 版におけるディレクトリトラバーサルの脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
MP Form Mail CGI Professional 版において、ディレクトリトラバーサルの脆弱性が確認されました。ご利用のみなさまには、お手数ながら、下記の通りの対策をお願い申し上げます。
*概要
MP Form Mail CGI Professional 版には、ディレクトリトラバーサルの脆弱性が存在します。
*影響を受けるバージョン
MP Form Mail CGI Professional 版 3.2.3 以前
*想定される影響
管理メニューにログインユーザーが当該製品が設置されているサーバ上で任意のファイルをダウンロードできる可能性があります。
*対処方法
MP Form Mail CGI Professional 版をご利用の方は、最新版にバージョンアップしていただきますよう、お願い申し上げます。
*バージョンアップ方法
バージョンアップの方法については、マニュアルの「バージョンアップ方法 」欄をご覧ください。
http://www.futomi.com/library/manual/mpmailp/index.html