製品・ソフトウェアに関する情報
Contents-Mall におけるパスワードの取扱いに関する脆弱性
Title Contents-Mall におけるパスワードの取扱いに関する脆弱性
Summary

Contents-Mall には、パスワードの取扱いに関する脆弱性が存在します。 Contents-Mall は、デジタルコンテンツ用のショッピングシステムです。 Contents-Mall には、管理者パスワードの取扱いに関する脆弱性が存在します。

Possible impacts 管理者のパスワードが漏えいする可能性があります。その結果、当該製品で管理している情報を閲覧されたり、改ざんされたりする可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。 なお、本脆弱性は Contents-Mall Ver.15.00 で修正されています。

Publication Date Jan. 11, 2011, midnight
Registration Date Jan. 11, 2011, 2:04 p.m.
Last Update Jan. 11, 2011, 2:04 p.m.
CVSS2.0 : 注意
Score 2.6
Vector AV:N/AC:H/Au:N/C:P/I:N/A:N
Affected System
WEBインベンター
Contents-Mall Ver.14.00 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年01月11日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-3925
Summary

Contents-Mall before 15 does not properly handle passwords, which allows remote attackers to discover the administrative password, and consequently obtain sensitive information or modify data, via unspecified vectors.

Publication Date Jan. 14, 2011, 4 a.m.
Registration Date Jan. 29, 2021, 11:07 a.m.
Last Update Nov. 21, 2024, 10:19 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:wb-i:contents-mall:*:*:*:*:*:*:*:* 14.00
Related information, measures and tools
Common Vulnerabilities List