vtiger CRM の SOAP Web サービスにおけるデータをアクセスされる脆弱性
| Title |
vtiger CRM の SOAP Web サービスにおけるデータをアクセスされる脆弱性
|
| Summary |
vtiger CRM の SOAP Web サービスは、認証されたアカウントがアクティブであることを確認しないため、データをアクセスされる、および変更される脆弱性が存在します。
|
| Possible impacts |
無効なアカウントを伴うリモート認証されたユーザにより、データをアクセスされる、および変更される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Feb. 26, 2007, midnight |
| Registration Date |
Dec. 20, 2012, 6:33 p.m. |
| Last Update |
Dec. 20, 2012, 6:33 p.m. |
|
CVSS2.0 : 警告
|
| Score |
5.5
|
| Vector |
AV:N/AC:L/Au:S/C:P/I:P/A:N |
Affected System
| Vtiger |
|
Vtiger CRM 5.0.3 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-3602
| Summary |
The SOAP webservice in vtiger CRM before 5.0.3 does not ensure that authenticated accounts are active, which allows remote authenticated users with inactive accounts to access and modify data, as demonstrated by the Thunderbird plugin.
|
| Summary |
El servicio web SOAP en vtiger CRM versiones anteriores a 5.0.3 no asegura que cuentas autenticadas estén activas, lo cual permite a atacantes remotos con cuentas inactivas acceder y modificar datos, como se demuestra con el plugin de Thunderbird.
|
| Publication Date |
July 7, 2007, 4:30 a.m. |
| Registration Date |
Jan. 29, 2021, 2:15 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:vtiger:vtiger_crm:*:*:*:*:*:*:*:* |
|
5.0.2 |
|
|
Related information, measures and tools
Common Vulnerabilities List