公開日:2005/12/20 最終更新日:2005/12/20
JVN#87830692
WebNote Clip における OS コマンドインジェクションの脆弱性
WebNote Clip は伝言板、カレンダー、レポート、日記などの記入式のページを作成することができる CGI です。WebNote Clip には、入力内容の検査が適正に行われないことによる、OS コマンドインジェクションの脆弱性が存在します。
- WebNote Clip 4.1.7 及びそれ以前
WebNote Clip を設置したサーバ上で、悪意あるユーザに任意の OS コマンドを実行される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
有限会社フレンドリーラボ | 該当製品あり | 2005/12/20 | 有限会社フレンドリーラボ の告知ページ |
-
IPA
「WebNote Clip」における OS コマンドインジェクションの脆弱性
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |