公開日:2012/10/05 最終更新日:2012/10/05
JVNVU#989684
Cerberus FTP Server にクロスサイトリクエストフォージェリの脆弱性
Cerberus FTP Server には、クロスサイトリクエストフォージェリの脆弱性が存在します。
- Cerberus FTP Server Version 5.0.5.0 より前のバージョン
Cerberus FTP Server のウェブインターフェースには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ユーザが、当該製品にログインした状態で悪意あるページを読み込んだ場合、当該製品上で任意の操作を実行される可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
Cerberus, LLC | Version 5.0.5.0 Official release notes -- 9/25/2012 |
-
US-CERT Vulnerability Note VU#989684
Cerberus FTP Server web interface cross-site request forgery vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2012-2999 |
JVN iPedia |
|