Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースに複数の脆弱性
タイトル Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースに複数の脆弱性
概要

Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースには、複数の脆弱性が存在します。 Mutare Software Enabled VoiceMail (EVM) のウェブインターフェースは、Enabled VoiceMail (EVM) の PIN を変更したり、ボイスメッセージを削除したり、ボイスメッセージを送信するメールアドレス情報を変更したりするなどの機能を提供しています。 これらの動作から発生する HTTP リクエストの検証処理が正しく行われないことに起因する、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在します。

想定される影響 第三者が用意した悪意あるリンクにアクセスすることで、Enabled VoiceMail (EVM) の PIN を変更されたり、ボイスメッセージを削除されたり、ボイスメッセージを送信するメールアドレスを変更されたりする可能性があります。
対策

2011年2月24日現在、対策方法はありません。 [ワークアラウンドを実施する] 対策版が公開されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 ・ Mutare Software Enable VoiceMail (EVM) ウェブインターフェースへのアクセスを制限する

公表日 2011年2月24日0:00
登録日 2011年3月25日15:22
最終更新日 2011年3月25日15:22
影響を受けるシステム
Mutare Software
Mutare Software Enabled VoiceMail (EVM)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2011年03月25日]
  掲載
2018年2月17日10:37