更新日 : 2024/02/26 01:33
CVSS v24.3 CVSS v36.5
【Kerio Connect および Kerio Connect Client desktop application for Windows and Mac におけるクリックジャッキング攻撃を実行される脆弱性】
2024年2月26日Kerio Connect脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Kerio Connect および Kerio Connect Client desktop application for Windows and Mac には、電子メールのプレビューが有効になっている場合、クリックジャッキング攻撃を実行される脆弱性が存在します。
対象製品
製品:Kerio Connect
企業:Kerio Technologies
深刻度(CVSS)
CVSS v2
4.3
CVSS v3
6.5

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2017-003750
https://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003750.html
CVE CVE-2017-7440
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7440
NVD CVE-2017-7440
https://nvd.nist.gov/vuln/detail/CVE-2017-7440
関連文書 Clickjacking vulnerability in Kerio Connect 8 and 9 (CVE-2017-7440)
https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440
CWE-1021
https://cwe.mitre.org/data/definitions/1021.html
日付情報
登録日
2024/02/26 01:33:00
最終更新日
2024/02/26 01:33:00
「Kerio Connect」に関する直近の脆弱性情報
もっと見る >>