一太郎シリーズにおいて任意のコードが実行される脆弱性
タイトル 一太郎シリーズにおいて任意のコードが実行される脆弱性
概要

ジャストシステムが提供する一太郎シリーズには、任意のコードが実行される脆弱性が存在します。 本脆弱性は、過去に JVN で公開した問題とは異なります。 詳しくは開発者が提供する情報をご確認ください。

想定される影響 細工されたファイルをユーザが開いた場合、任意のコードが実行される可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに各製品に対応したアップデートモジュールを適用してください。

公表日 2014年11月13日0:00
登録日 2014年11月13日14:31
最終更新日 2014年11月27日18:00
CVSS2.0 : 危険
スコア 9.3
ベクター AV:N/AC:M/Au:N/C:C/I:C/A:C
影響を受けるシステム
ジャストシステム
一太郎 2008、一太郎ガバメント2008
一太郎 2009、一太郎ガバメント2009
一太郎 2010、一太郎ガバメント2010
一太郎 2011 創 / 一太郎2011
一太郎 2012 承
一太郎 2013 玄
一太郎 2014 徹
一太郎 2014 徹 体験版
一太郎 Government 6
一太郎 Government 7
一太郎Pro 
一太郎Pro 2
一太郎Pro 2 体験版
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2014年11月13日]
  掲載
[2014年11月17日]
  参考情報:関連文書 (日本語ワープロソフト 「一太郎」に対するゼロデイ攻撃を確認) を追加
[2014年11月27日]
  参考情報:National Vulnerability Database (NVD) (CVE-2014-7247) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-7247
概要

Unspecified vulnerability in JustSystems Ichitaro 2008 through 2011; Ichitaro Government 6, 7, 2008, 2009, and 2010; Ichitaro Pro; Ichitaro Pro 2; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen; and Ichitaro 2014 Tetsu allows remote attackers to execute arbitrary code via a crafted file.

公表日 2014年11月26日11:59
登録日 2021年1月26日15:18
最終更新日 2024年11月21日11:16
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:justsystems:ichitaro:2010:*:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2014:-:*:*:tetsu_trial:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:2:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2012:-:shou:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:*:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2014:-:*:*:tetsu:*:*:*
cpe:2.3:a:justsystems:ichitaro:2008:*:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:6:*:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2010:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:7:*:government:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2011:*:sou:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2013:-:gen:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro:2009:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:2:*:trial:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧