製品・ソフトウェアに関する情報
一太郎シリーズにおいて任意のコードが実行される脆弱性
Title 一太郎シリーズにおいて任意のコードが実行される脆弱性
Summary

ジャストシステムが提供する一太郎シリーズには、任意のコードが実行される脆弱性が存在します。 本脆弱性は、過去に JVN で公開した問題とは異なります。 詳しくは開発者が提供する情報をご確認ください。

Possible impacts 細工されたファイルをユーザが開いた場合、任意のコードが実行される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに各製品に対応したアップデートモジュールを適用してください。

Publication Date Nov. 12, 2013, midnight
Registration Date Nov. 12, 2013, 12:01 p.m.
Last Update Nov. 15, 2013, 10:20 a.m.
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
ジャストシステム
一太郎 2006、一太郎ガバメント2006
一太郎 2007、一太郎ガバメント2007
一太郎 2008、一太郎ガバメント2008
一太郎 2009、一太郎ガバメント2009
一太郎 2010
一太郎 2011 創 / 一太郎2011
一太郎 2012 承
一太郎 2013 玄
一太郎 2013 玄 体験版
一太郎 Government 6
一太郎 Government 7
一太郎Government 2010
一太郎Pro 
一太郎Pro 2
一太郎Pro 2 体験版
一太郎ビューア 
一太郎ポータブル with oreplug
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年11月12日]
  掲載
[2013年11月13日]
  参考情報:警察庁 @police (ジャストシステム社製品の脆弱性について) を追加
[2013年11月15日]
  参考情報:National Vulnerability Database (NVD) (CVE-2013-5990) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-5990
Summary

Unspecified vulnerability in JustSystems Ichitaro 2006 through 2011; Ichitaro Government 6, 7, and 2006 through 2010; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen and Gen Trial Edition; Ichitaro Pro; Ichitaro Pro 2 and Pro 2 Trial Edition; Ichitaro Viewer; and Ichitaro Portable with oreplug allows remote attackers to execute arbitrary code via a crafted document.

Publication Date Nov. 14, 2013, 12:55 a.m.
Registration Date Jan. 26, 2021, 3:46 p.m.
Last Update Nov. 21, 2024, 10:58 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro_pro:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:2:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:2:-:trial:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro_portable_with_oreplug:-:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:2012:-:shou:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:2013:-:gen_trial:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2013:-:gen:*:*:*:*:*
Configuration5 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro_viewer:-:*:*:*:*:*:*:*
Configuration6 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:2011:-:sou:*:*:*:*:*
Configuration7 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:7:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2006:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2010:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2007:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:6:-:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:-:government:*:*:*:*:*
Configuration8 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:2011:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2010:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2007:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2006:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List