更新日 : 2021/05/28 07:48
CVSS v2- CVSS v3-
【Checkbox Survey に安全でないデシリアライゼーションの脆弱性】
2021年5月28日Checkbox Survey脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Checkbox 社が提供する Checkbox Survey は、Webサイトに調査機能を追加できる ASP.NET アプリケーションです。当該製品は安全でないデシリアライゼーションの脆弱性 (CWE-502、CVE-2021-27852) が存在します。当該製品は、ビューステート機能への引数の検証を独自の処理で実装しているため、Message Authentication Code による検証が行われません。その結果、任意のデータをデシリアライズできる可能性があります。
対象製品
製品:Checkbox Survey
企業:Checkbox
深刻度(CVSS)
CVSS v2
-
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2021-001559
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-001559.html
JVN JVNVU#99816551
http://jvn.jp/cert/JVNVU99816551
CVE CVE-2021-27852
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27852
CERT-VN VU#706695
https://www.kb.cert.org/vuls/id/706695
CWE-502
https://cwe.mitre.org/data/definitions/502.html
日付情報
登録日
2021/05/28 07:48:00
最終更新日
2021/05/28 07:48:00
「Checkbox Survey」に関する直近の脆弱性情報
もっと見る >>