ニュース

intra-mart におけるオープンリダイレクトの脆弱性

投稿日:

JPCERT/CCにて、JVN#68340046 intra-mart におけるオープンリダイレクトの脆弱性
https://jvn.jp/jp/JVN68340046/

が報告されました。


  • 脆弱性の内容


  • ログアウト処理にオープンリダイレクトの脆弱性が存在し、細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。
    結果として、フィッシングなどの被害にあう可能性があります。
    アクセスするクライアントのログイン状態に関係なく、URLにアクセスするだけでリダイレクトされるので容易に攻撃に利用される可能性があります。



  • 対象製品
     


    • intra-mart WebPlatform / AppFramework Ver 6.0

    • intra-mart WebPlatform / AppFramework Ver 6.1

    • intra-mart WebPlatform / AppFramework Ver 7.0

    • intra-mart WebPlatform / AppFramework Ver 7.1

    • intra-mart WebPlatform / AppFramework Ver 7.2

    上記製品をご利用のお客様は、例外なく、以下の対処方法を必ず実施する必要があります。

    ※intra-mart Accel PlatformやVer5.1以前のBaseModule/Frameworkでは本脆弱性は存在しませんので対象外です。




  • 影響範囲

    本修正で、intra-martからのログアウト処理にて、本パッチで新たに提供された設定ファイルで定義されたURLのみ遷移するように制限する処理が加えられています。
    それ以外の変更はありませんので、ログアウト処理を独自にカスタマイズしていない限り、現在ご利用のシステムに影響を与えることはありません。
    ログアウト処理を独自にカスタマイズされている環境に対しては、十分な検証の上、本パッチの適用をご検討ください。

-ニュース

執筆者:

関連記事

no image

Accel Platform 2013 Autumn(Eden)がリリースされました。

  本日(9/27)に Accel Platform 2013 Autumn(Eden) Accel Collaboration 2013 Autumn Accel Platform 201 …

no image

Accel Platform 2013 Summer リリース!!

本日(6/28)に Accel Platform 2013 Summer(Demask) Accel Collaboration 2013 Summer Accel Platform 2013 Sum …

no image

AccelPlatform 2013 Spring(Climbing)での追加機能

2012/10にリリースさせていただきました、AccelPlatformですが、リリース当初より、アナウンスさせていただいていたとおり、四半期ごとのリリースということで、第一弾を2012/12/21に …

no image

ViewCreator for IM-Workflow 連携ガイド、OpenRules for IM-BIS 連携ガイドがリリースされました。

2015/04/01にリリースされたドキュメントを紹介します。 ViewCreator for IM-Workflow 連携ガイド このドキュメントは、多くのパートナー様からいただいた「ViewCre …

no image

帳票系ワークフローアプリケーション (日本語版)をリリースしました。

11月21日(木)にForma Designer for Accel Platform向けの帳票サンプル集である、「帳票系ワークフローアプリケーション (日本語版)」をリリースいたしました。 これは、 …

まだデータがありません。

RSSRSSRSSRSS