�y���p�K�C�h�z

[English]

JVNDB-2021-000003

SKYSEA Client View �̃C���X�g�[���ɂ����� DLL �ǂݍ��݂Ɋւ���Ǝ㐫

�T�v

Sky ������Ђ��񋟂��� SKYSEA Client View �́AIT ���Y�Ǘ��p�c�[���ł��B
SKYSEA Client View �̃C���X�g�[���ɂ́ADLL ��ǂݍ��ލۂ̌����p�X�ɖ�肪����A����f�B���N�g���ɑ��݂������� DLL ��ǂݍ���ł��܂��Ǝ㐫 (CWE-427) �����݂��܂��B

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����L�̕��� IPA �ɕ񍐂��AJPCERT/CC ���J���҂Ƃ̒������s���܂����B
�񍐎�: ������Ѓ��b�N �F�ہ@���� ��

CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 7.8 (�d�v) [IPA�l]
  • �U�����敪: ���[�J��
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �v
  • �e���̑z��͈�: �ύX�Ȃ�
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): ��
CVSS v2 �ɂ��[���x
��{�l: 6.8 (�x��) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �����I
�e�����󂯂�V�X�e��


�r�����������
  • SKYSEA Client View Ver.1.020.05b ���� Ver.16.001.01g �܂�

�z�肳���e��

�C���X�g�[�������s���Ă��錠���ŁA�C�ӂ̃R�[�h�����s�����”\��������܂��B
�΍�

[�ŐV�̃C���X�g�[�����g�p����]
�J���҂��񋟂���������ƂɁA�ŐV�̃C���X�g�[�����g�p���Ă��������B�C���X�g�[�������s����ۂɂ́A�C���X�g�[���Ɠ����f�B���N�g���ɕs�R�ȃt�@�C�����Ȃ����Ƃ��m�F���Ă��������B

�Ȃ��A�{�Ǝ㐫�̉e�����󂯂�̂̓C���X�g�[���̋N�����i���Y���i�̃C���X�g�[������уA���C���X�g�[�����j�݂̂ł��B���łɐ��i���C���X�g�[�����Ă���ꍇ�A�ăC���X�g�[������K�v�͂���܂���B

�܂��AVer.13.000.11o ���O�̃o�[�W�����ɂ‚��ẮA�ێ���Ԃ��I�����Ă���΍�͒񋟂���Ȃ����߁A�J���҂͍ŐV�ł̎g�p�𐄏����Ă��܂��B
�x���_���

�r�����������
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2021-20616
�Q�l���

  1. JVN : JVN#69635538
  2. JVN : JVNTA#91240916
  3. National Vulnerability Database (NVD) : CVE-2021-20616
�X�V����

  • [2021�N01��12��]
      �f��

OSZAR »