公開日:2013/03/21 最終更新日:2013/03/21
JVNVU#99357833
askiaweb に複数の脆弱性
askiaweb には、複数の脆弱性が存在します。
- askiaweb
askiaweb には、SQL インジェクションおよびクロスサイトスクリプティングの脆弱性が存在します。
askiaweb のウェブサーバ上で任意の SQL コマンドを実行されたり、ユーザのウェブブラウザ上で任意のスクリプトを実行されたりする可能性があります。
2013年3月21日現在、対策方法はありません。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
ベンダ | リンク |
Askia | askiaweb - Solutions - Askia - software for surveys |
-
CERT/CC Vulnerability Note VU#406596
Askiaweb survey application contains multiple vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-0123 |
CVE-2013-0124 |
|
JVN iPedia |