公開日:2013/12/03 最終更新日:2013/12/03
JVNVU#91968905
EMC Document Sciences xPression に複数の脆弱性
EMC Corporation が提供する Document Sciences xPression には、複数の脆弱性が存在します。
- EMC Document Sciences xPression 4.1 SP1 Patch 47 より前のバージョン
- EMC Document Sciences xPression 4.2 Patch 26 より前のバージョン
- EMC Document Sciences xPression 4.5 Patch 05 より前のバージョン
EMC Corporation が提供する Document Sciences xPression には、次のような複数の脆弱性が存在します。
- CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') - CVE-2013-6177
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') - CVE-2013-6176
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross Site Scripting') - CVE-2013-6175
- CWE-601: URL Redirection to Untrusted Site ('Open Redirect') - CVE-2013-6174
- CWE-352: Cross-Site Request Forgery (CSRF) - CVE-2013-6173
第三者によって、次のような影響を受ける可能性があります。
- 情報漏えい
- データベース上のデータ改ざん
- ユーザのウェブブラウザ上での任意のスクリプト実行
- 任意のウェブサイトへのリダイレクト
- 意図しないリクエスト送信
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
EMC Corporation | SecurityFocus - ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities |
User Downloads |
-
CERT/CC Vulnerability Note VU#346982
EMC Document Sciences xPression contains multiple vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-6173 |
CVE-2013-6174 |
|
CVE-2013-6175 |
|
CVE-2013-6176 |
|
CVE-2013-6177 |
|
JVN iPedia |