製品・ソフトウェアに関する情報
Accela BizSearch の文書参照画面におけるフィッシング脅威の脆弱性
Title Accela BizSearch の文書参照画面におけるフィッシング脅威の脆弱性
Summary

Accela BizSearch ゲートウェイオプションの文書参照画面には、下記の脆弱性が存在します。 * 本物のページ上に、偽のページが表示される脆弱性が存在します。 * ブラウザが保存している Cookie を第三者に盗まれる脆弱性が存在します。 * 任意の Cookie をブラウザに保存させられる脆弱性が存在します。

Possible impacts 第三者により、本物のページ上に偽のページが表示される、ブラウザが保存している Cookie を盗まれる、または、任意の Cookie をブラウザに保存させられる脆弱性が存在します。
Solution

ベンダ情報及び参考情報を参照して適切な対策を実施してください。

Publication Date Sept. 2, 2010, midnight
Registration Date Oct. 1, 2010, 5:37 p.m.
Last Update Oct. 1, 2010, 5:37 p.m.
CVSS2.0 : 警告
Score 5.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:N
Affected System
富士通
IntelligentSearch ゲートウェイオプション 2.0
IntelligentSearch ゲートウェイオプション 2.0.1
IntelligentSearch ゲートウェイオプション for WindowsNT V2.0L10
IntelligentSearch ゲートウェイオプション for WindowsNT V2.0L20
アクセラテクノロジ
Accela BizSearch V3.0 ゲートウェイオプション NTFS ACL用
Accela BizSearch V3.0 ゲートウェイオプション TeamWARE用
Accela BizSearch V3.1 ゲートウェイオプション NTFS ACL用
Accela BizSearch V3.1 ゲートウェイオプション TeamWARE用
eAccela BizSearch V1.0 ゲートウェイオプション NTFS ACL用
eAccela BizSearch V1.0 ゲートウェイオプション TeamWARE用
eAccela BizSearch V2.0 ゲートウェイオプション NTFS ACL用
eAccela BizSearch V2.0 ゲートウェイオプション TeamWARE用
eAccela BizSearch V2.1 ゲートウェイオプション NTFS ACL用
eAccela BizSearch V2.1 ゲートウェイオプション TeamWARE用
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2010年10月01日]
  掲載
Feb. 17, 2018, 10:37 a.m.