このウェブページのスクリーンショットから、以下の脆弱性情報の主要なポイントが得られます: 1. 脆弱性番号:CVE-2024-11176 2. 脆弱性名称:M-Files Ainoにおける有効権限の誤計算 3. 説明:M-Files Aino バージョン 24.10 より前のバージョンでは、権限のないユーザーが有効権限の誤計算を通じてオブジェクト情報にアクセスできました。 4. 影響を受ける製品:M-Files Aino のバージョン 24.10 より前のすべてのバージョン。 5. 詳細情報: - 本問題は、M-Files Aino 後端クラウドを更新することで解決されており、顧客に追加の対応は不要です。 - CVSS 4.0 (Business Technology) 評価スコア:5.3 - CVSS ベクター:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/RC:L/VI:N/VA:N/SC:N/CI:N/SA:N - CWE:CWE-732 重要なリソースに対する権限設定の不備、CWE-863 権限付与の不備、CWE-682 計算の不備 - CAPEC:CAPEC-1 ACL によって適切に制限されていない機能へのアクセス - 内部ID:171406 - 公開日:2024年11月20日 6. 利用可能性: - 公開開示:なし - 悪用事例:なし - 悪用可能性:低 - 内部発見 7. リンク:CVE-2024-11176 8. 履歴:2024年11月20日に公開 これらの情報は、脆弱性の詳細な説明、影響を受ける製品範囲、安全評価スコア、悪用可能性、および関連リンクなどの主要な情報を提供しています。