重要脆弱性情報 脆弱性ID: VDB-249368, CVE-2023-7181, GCVE-100-249368 ベンダーおよび製品: Muyun DeDeBIZ(バージョン6.2.12まで) 影響を受けるコンポーネント: 添付ファイルハンドラ 脆弱性の種類: 制限のないファイルアップロード(CWE-434) 深刻度: 重大 公開日: 2023年12月29日 概要 Muyun DeDeBIZ(バージョン6.2.12まで)に重大な脆弱性が発見されました。これは添付ファイルハンドラの不明な関数に影響を与え、制限のないファイルアップロードを可能にし、攻撃者が危険なタイプのファイルをアップロードまたは転送することを許可します。 詳細 CVE: CVE-2023-7181 MITRE ATT&CK テクニック: T1608.002 エクスプロイトの公開状況: GitHub上でProof-of-Concept(PoC)が公開 潜在的な影響: 機密性、完全性、可用性 ベンダーの対応: 対応なし 対策 影響を受けるオブジェクトを代替製品に置き換える。