更新日 : 2020/10/01 06:21
CVSS v2- CVSS v37.1
【MB Connect line 製 mbCONNECT24 および mymbCONNECT24 に複数の脆弱性】
2020年10月1日mbCONNECT24脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
MB Connect line が提供する mbCONNECT24 および mymbCONNECT24 は、リモートメンテナンス用ソフトウェアです。 当該製品には、次の複数の脆弱性が存在します。 * LAN コンポーネントにおけるブラインド SQL インジェクション (CWE-89) - CVE-2020-24568 * knximport コンポーネントにおけるブラインド SQL インジェクション (CWE-89) - CVE-2020-24569 * クロスサイトリクエストフォージェリ (CWE-352) - CVE-2020-24570 * コマンドインジェクション (CWE-77)
対象製品
製品:mbCONNECT24
企業:MB CONNECT LINE
深刻度(CVSS)
CVSS v2
-
CVSS v3
7.1

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-008898
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-008898.html
JVN JVNVU#92528056
https://jvn.jp/vu/JVNVU92528056
CVE CVE-2020-24568
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24568
CVE CVE-2020-24569
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24569
CVE CVE-2020-24570
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24570
ICS-CERT ADVISORY ICSA-20-273-01
https://us-cert.cisa.gov/ics/advisories/icsa-20-273-01
日付情報
登録日
2020/10/01 06:21:00
最終更新日
2020/10/01 06:21:00
「mbCONNECT24」に関する直近の脆弱性情報
もっと見る >>