公開日:2012/11/05 最終更新日:2012/11/05
JVNVU#802596
Pattern Insight 製品に複数の脆弱性
Pattern Insight 製品のウェブインターフェースには、複数の脆弱性が存在します。
- Pattern Insight 製品
Pattern Insight 製品のウェブインターフェースには、クロスサイトリクエストフォージェリ、クロスサイトスクリプティングなど複数の脆弱性が存在します。
ユーザのウェブブラウザ上で任意のスクリプトが実行されるなどの可能性があります。
2012年11月5日現在、対策方法はありません。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
ベンダ | リンク |
Pattern Insight | Now You Can Stop Releasing Previously Fixed Bugs - Pattern Insight |
-
US-CERT Vulnerability Note VU#802596
Pattern Insight multiple vulnerabilities