公開日:2016/02/12 最終更新日:2016/02/12
JVN#77012922
Microsoft Producer for Microsoft Office PowerPoint におけるクロスサイトスクリプティングの脆弱性
Microsoft Producer for Microsoft Office PowerPoint には、クロスサイトスクリプティングの脆弱性が存在します。
- Microsoft Producer for Microsoft Office PowerPoint 2003
- Microsoft Producer for Microsoft Office PowerPoint 2007
Microsoft Producer for Microsoft Office PowerPoint には、生成したウェブページに DOM ベースのクロスサイトスクリプティング (CWE-79) の脆弱性を作りこんでしまう問題が存在します。
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
Microsoft Producer for Microsoft Office PowerPoint を使用しない
Microsoft Producer for Microsoft Office PowerPoint は、2012年12月にサポートおよび配布を終了しています。
Microsoft Producer for Microsoft Office PowerPoint の使用を停止してください。
ウェブページを再生成する
Microsoft Producer for Microsoft Office PowerPoint によって生成されたウェブページは、Microsoft Office PowerPoint 2007 およびそれ以降を使用して再生成してください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
日本マイクロソフト株式会社 | 該当製品あり | 2016/02/12 |
CVSS v3
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
基本値:
4.7
攻撃元区分(AV) | 物理 (P) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 低 (L) | ||
必要な特権レベル(PR) | 高 (H) | 低 (L) | 不要 (N) | |
ユーザ関与レベル(UI) | 要 (R) | 不要 (N) | ||
スコープ(S) | 変更なし (U) | 変更あり (C) | ||
機密性への影響(C) | なし (N) | 低 (L) | 高 (H) | |
完全性への影響(I) | なし (N) | 低 (L) | 高 (H) | |
可用性への影響(A) | なし (N) | 低 (L) | 高 (H) |
CVSS v2
AV:N/AC:H/Au:N/C:N/I:P/A:N
基本値:
2.6
攻撃元区分(AV) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 中 (M) | 低 (L) |
攻撃前の認証要否(Au) | 複数 (M) | 単一 (S) | 不要 (N) |
機密性への影響(C) | なし (N) | 部分的 (P) | 全面的 (C) |
完全性への影響(I) | なし (N) | 部分的 (P) | 全面的 (C) |
可用性への影響(A) | なし (N) | 部分的 (P) | 全面的 (C) |
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2016-000018 |