重要な脆弱性情報 脆弱性概要 製品: CGM CLININET software 公開日: 2023年8月27日 報告元: CERT Polska 脆弱性情報 影響を受けるバージョン CVE-2023-3313: 2023 R2.1より前のすべてのバージョン CVE-2023-3306: 2024 R5Aより前のすべてのバージョン CVE-2023-3307: 2022 R5Lより前のすべてのバージョン CVE-2023-3308: 2024 R5Aより前のすべてのバージョン CVE-2023-3304: 2024 R5Aより前のすべてのバージョン CVE-2023-3305: 2023 R2.1より前のすべてのバージョン CVE-2023-3348: 2024 R5Aより前のすべてのバージョン CVE-2023-3366: 2024 R5Aより前のすべてのバージョン CVE-2023-3367: 2024 R5Aより前のすべてのバージョン CVE-2023-3368: 2024 R5Aより前のすべてのバージョン CVE-2023-3369: 2024 R5Aより前のすべてのバージョン CVE-2023-3370: 2024 R5Aより前のすべてのバージョン CVE-2023-3371: 2024 R5Aより前のすべてのバージョン CVE-2023-3372: 2023 R2.1より前のすべてのバージョン 説明 CVE-2023-3313: SQLインジェクション脆弱性により、攻撃者は特定のパラメータを介して悪意のあるSQLコードをインジェクトでき、データ漏洩やデータベース操作を引き起こす可能性があります。 CVE-2023-3306: 整数オーバーフロー脆弱性により、アプリケーションのクラッシュや任意のコード実行を引き起こす可能性があります。 CVE-2023-3307: 包含処理によって機密情報が暴露される可能性があります。 CVE-2023-3308: 適切な認可の欠如により、重要リソースへの不正アクセスが可能になる可能性があります。 CVE-2023-3304: 適切な認可の欠如により、重要リソースへの不正アクセスが可能になる可能性があります。 CVE-2023-3305: 適切な認可の欠如により、重要リソースへの不正アクセスが可能になる可能性があります。 CVE-2023-3348: SQLインジェクション脆弱性により、データ漏洩やデータベース操作を引き起こす可能性があります。 CVE-2023-3366: コードインジェクション脆弱性により、任意のコードの実行が可能になる可能性があります。 CVE-2023-3367: コードインジェクション脆弱性により、任意のコードの実行が可能になる可能性があります。 CVE-2023-3368: コードインジェクション脆弱性により、任意のコードの実行が可能になる可能性があります。 CVE-2023-3369: コードインジェクション脆弱性により、任意のコードの実行が可能になる可能性があります。 CVE-2023-3370: SQLインジェクション脆弱性により、データ漏洩やデータベース操作を引き起こす可能性があります。 CVE-2023-3371: SQLインジェクション脆弱性により、データ漏洩やデータベース操作を引き起こす可能性があります。 CVE-2023-3372: 隠し機能により、不正アクセスが可能になる可能性があります。 謝辞 関連する脆弱性を報告してくれた報告者に感謝します。