Active! mail における情報漏えいの脆弱性
タイトル Active! mail における情報漏えいの脆弱性
概要

トランスウエアが提供する Active! mail は、ウェブメールシステムです。Active! mail には、情報漏えいの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 学校法人椙山女学園 荻野 充 氏

想定される影響 「外部公開インターフェース」を使用している場合、サーバにログイン可能な第三者によって、認証情報を取得されてしまう可能性があります。
対策

[サーバへのログインを制限する] サーバへのログインを、管理者および信頼できるユーザのみに制限してください。 [「外部公開インターフェース」機能を使用しない] 「外部公開インターフェース」機能が不要な場合は、この機能を使用しないよう設定してください。 詳しくは、開発者が提供する情報をご確認ください。

公表日 2013年4月4日0:00
登録日 2013年4月4日14:01
最終更新日 2013年6月25日18:29
CVSS2.0 : 注意
スコア 2.1
ベクター AV:L/AC:L/Au:N/C:P/I:N/A:N
影響を受けるシステム
トランスウエア
Active! mail 6
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年04月04日]
  掲載
[2013年06月25日]
  参考情報:National Vulnerability Database (NVD) (CVE-2013-2302) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-2302
概要

TransWARE Active! mail 6, when an external public interface is used, allows local users to obtain sensitive information belonging to arbitrary users by leveraging shell access, as demonstrated by a TELNET or SSH session to the server.

公表日 2013年4月5日4:55
登録日 2021年1月26日15:38
最終更新日 2024年11月21日10:51
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:transware:active\!_mail:6.0:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧