Ontario Systems Artiva Agency に認証不備の脆弱性
タイトル Ontario Systems Artiva Agency に認証不備の脆弱性
概要

Ontario Systems が提供する Artiva Agency には、Single Sign-On (SSO) 機能に認証不備の脆弱性が存在します。

想定される影響 Windows のローカルアカウント名の新規作成が可能なユーザによって、当該製品の他のユーザアカウントにログインされる可能性があります。
対策

[Artiva Workstation をアップデートする] 開発者が提供する情報をもとに、Artiva Workstation 1.3.9 以降へアップデートし、追加の設定作業を実施してください。 詳しくは、開発者が提供する情報をご確認ください。

公表日 2014年4月14日0:00
登録日 2014年4月15日14:48
最終更新日 2014年4月17日9:25
CVSS2.0 : 注意
スコア 1.5
ベクター AV:L/AC:M/Au:S/C:P/I:N/A:N
影響を受けるシステム
Ontario Systems
Artiva Architect 3.2 MR5 およびそれ以降
Artiva Healthcare 5.2 MR5 およびそれ以降
Artiva Rm 3.1 MR7 およびそれ以降
Artiva Workstation 1.3.0 およびそれ以降
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2014年04月15日]
  掲載
[2014年04月17日]
  影響を受けるシステム:内容を更新
  参考情報:National Vulnerability Database (NVD) (CVE-2014-0348) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-0348
概要

The Artiva Agency Single Sign-On (SSO) implementation in Artiva Workstation 1.3.x before 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5, and Artiva Architect 3.2 MR5, when the domain-name option is enabled, allows remote attackers to login to arbitrary domain accounts by using the corresponding username on a Windows client machine.

公表日 2014年4月15日19:55
登録日 2021年1月26日15:04
最終更新日 2024年11月21日11:01
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:ontariosystems:artiva_healthcare:5.2:mr5:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_rm:3.1:mr7:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_architect:3.2:mr5:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_workstation:1.3.0:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧