製品・ソフトウェアに関する情報
Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースに複数の脆弱性
Title Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースに複数の脆弱性
Summary

Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースには、複数の脆弱性が存在します。 Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースは、Enabled VoiceMail (EVM) の PIN を変更したり、ボイスメッセージを削除したり、ボイスメッセージを送信するメールアドレス情報を変更したりするなどの機能を提供しています。 これらの動作から発生する HTTP リクエストの検証処理が正しく行われないことに起因する、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 第三者が用意した悪意あるリンクにアクセスすることで、Enabled VoiceMail (EVM) の PIN を変更されたり、ボイスメッセージを削除されたり、ボイスメッセージを送信するメールアドレスを変更されたりする可能性があります。
Solution

2011年2月24日現在、対策方法はありません。 [ワークアラウンドを実施する] 対策版が公開されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 ・ Mutare Software Enable VoiceMail (EVM) ウェブインターフェースへのアクセスを制限する

Publication Date Feb. 24, 2011, midnight
Registration Date March 25, 2011, 3:22 p.m.
Last Update March 25, 2011, 3:22 p.m.
Affected System
Mutare Software
Mutare Software Enabled VoiceMail (EVM)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年03月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.