製品・ソフトウェアに関する情報
Visionsoft Audit の VSAOD における重要な情報を取得される脆弱性
Title Visionsoft Audit の VSAOD における重要な情報を取得される脆弱性
Summary

Visionsoft Audit の Visionsoft Audit on Demand Service (VSAOD) には、重要な情報を取得される脆弱性が存在します。

Possible impacts 第三者により、以下を介して、重要な情報を取得される可能性があります。 (1) LOG.ON コマンドを介して、サーバレスポンスにログ用のパス名を表示される (2) VER コマンドを介して、サーバレスポンス内にバージョン番号を表示される (3) 接続を介して、バナーにバージョン番号を表示される
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 3, 2007, midnight
Registration Date Dec. 20, 2012, 6:33 p.m.
Last Update Dec. 20, 2012, 6:33 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:P/I:N/A:N
Affected System
visionsoft
audit 12.4.0.0
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4151
Summary

The Visionsoft Audit on Demand Service (VSAOD) in Visionsoft Audit 12.4.0.0 allows remote attackers to obtain sensitive information via (1) a LOG.ON command, which reveals the logging pathname in the server response; (2) a VER command, which reveals the version number in the server response; and (3) a connection, which reveals the version number in the banner.

Summary

El servicio Visionsoft Audit on Demand (VSAOD) en Visionsoft Audit 12.4.0.0 permite a atacantes remotos obtener información sensible mediante (1) un comando LOG.ON, lo cual revela el nombre de la ruta del registro de entrada en la respuesta del servidor; (2) un comando VER, que revela el número de versión en la respuesta del servidor; y (3) una conexión, lo cual revela el número de versión en el banner.

Publication Date Aug. 4, 2007, 5:17 a.m.
Registration Date Jan. 29, 2021, 2:17 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:visionsoft:audit:12.4.0.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List