公開日:2024/05/09 最終更新日:2024/05/09
JVN#97751842
MosP勤怠管理における複数の脆弱性
合同会社エスマインドが提供するMosP勤怠管理には、複数の脆弱性が存在します。
- MosP勤怠管理 v4.6.6 およびそれ以前のバージョン
合同会社エスマインドが提供するMosP勤怠管理には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 当該製品にログイン可能な攻撃者によって、当該製品の機微な情報を窃取される(CVE-2024-28880)
- 当該製品にアクセス可能な攻撃者によって、当該製品の設定を変更される(CVE-2024-29078)
アップデートする
開発者の提供する情報をもとに、最新版へアップデートしてください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
合同会社エスマインド | 該当製品あり | 2024/05/09 | 合同会社エスマインド の告知ページ |
これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2024-28880 |
CVE-2024-29078 |
|
JVN iPedia |
JVNDB-2024-000043 |