ニュース

intra-mart におけるオープンリダイレクトの脆弱性

投稿日:

JPCERT/CCにて、JVN#68340046 intra-mart におけるオープンリダイレクトの脆弱性
https://jvn.jp/jp/JVN68340046/

が報告されました。


  • 脆弱性の内容


  • ログアウト処理にオープンリダイレクトの脆弱性が存在し、細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。
    結果として、フィッシングなどの被害にあう可能性があります。
    アクセスするクライアントのログイン状態に関係なく、URLにアクセスするだけでリダイレクトされるので容易に攻撃に利用される可能性があります。



  • 対象製品
     


    • intra-mart WebPlatform / AppFramework Ver 6.0

    • intra-mart WebPlatform / AppFramework Ver 6.1

    • intra-mart WebPlatform / AppFramework Ver 7.0

    • intra-mart WebPlatform / AppFramework Ver 7.1

    • intra-mart WebPlatform / AppFramework Ver 7.2

    上記製品をご利用のお客様は、例外なく、以下の対処方法を必ず実施する必要があります。

    ※intra-mart Accel PlatformやVer5.1以前のBaseModule/Frameworkでは本脆弱性は存在しませんので対象外です。




  • 影響範囲

    本修正で、intra-martからのログアウト処理にて、本パッチで新たに提供された設定ファイルで定義されたURLのみ遷移するように制限する処理が加えられています。
    それ以外の変更はありませんので、ログアウト処理を独自にカスタマイズしていない限り、現在ご利用のシステムに影響を与えることはありません。
    ログアウト処理を独自にカスタマイズされている環境に対しては、十分な検証の上、本パッチの適用をご検討ください。

-ニュース

執筆者:

関連記事

no image

Microsoft社のWindows Server 2003 のサポート終了に伴う弊社製品の対応方針について

2015-07-14 (日本時間)に Windows Server 2003 / 2003 R2 のサポートが終了となります。 これ以降、セキュリティ更新プログラムが提供されなくなるため、  弊社より …

no image

Accel シリーズ 2023 Spring をリリースしました。

「Accel シリーズ 2023 Spring」の各製品をリリースをしました。 追加された要件&不具合情報は以下のサイトから閲覧できます。 「intra-mart 要件情報公開サイト(https:// …

no image

2021/1/11以降、Adobe Flash Player が利用できなくなります。同ツールを利用した弊社製品の一部画面も利用できなくなります。

こちらを参照してください。 https://product.intra-mart.support/hc/ja/articles/360030883894

no image

Accel シリーズ 2021 Winter をリリースしました。

「Accel シリーズ 2021 Winter」の各製品をリリースしました。今回より追加された要件&不具合情報はこちらのサイトから閲覧できるようになります。「intra-martの各製品に関する要件を …

no image

「intra-mart Sales Library」を開設しました!

※技術系ではなく営業系のサイトとなりますが、当サイトにてアナウンスさせて頂きます。 intra-mart製品の利用をご検討している方や、提案を行う方向けの情報を提供しているサイトです。 各製品の課金体 …