このウェブページスクリーンショットから、以下の脆弱性情報に関する重要な情報を取得できます: 脆弱性情報 1. CROWNIX 7 不適切な入力処理の推奨事項 (KVE-2024-0285) - 説明: ManagerServiceを通じたAPI使用時、すべての認証済みユーザーの短期認証トークンを使用した権限者アカウントの取得 - 影響バージョン: CROWNIX Report & ERS TX -> 7.4.3.299 版本、CROWNIX Report & ERS SX -> 8.0.3.79 版本 - 修正バージョン: CROWNIX Report & ERS TX -> 7.4.3.361 以降のバージョン、CROWNIX Report & ERS SX -> 8.0.3.82 以降のバージョン 2. CROWNIX 7 バッファオーバーフロー脆弱性 (KVE-2024-0286) - 説明: アドレス帳更新機能において、認証確認なしにメモリオーバーフローおよび削除 - 影響バージョン: CROWNIX Report & ERS TX -> 7.4.3.599 版本、CROWNIX Report & ERS SX -> 8.0.3.79 版本 - 修正バージョン: CROWNIX Report & ERS TX -> 7.4.3.601 以降のバージョン、CROWNIX Report & ERS SX -> 8.0.3.82 以降のバージョン 3. CROWNIX Report/ERS 7 および 8 バージョンのファイルアップロードと実行 (KVE-2024-0291) - 説明: 悪意あるファイルのアップロードおよび実行が可能 - 影響バージョン: CROWNIX Report & ERS SX -> 5.5.14.1070、CROWNIX Report & ERS TX -> 7.4.3.591 版本、CROWNIX Report & ERS SX -> 8.2.0.346 版本 - 修正バージョン: CROWNIX Report & ERS SX -> 5.5.14.1071 以降のバージョン、CROWNIX Report & ERS TX -> 7.4.3.591 以降のバージョン、CROWNIX Report & ERS SX -> 8.2.0.346 以降のバージョン その他情報 公告日: 2024-07-24 連絡先情報: - 電話: 02-2188-8500 - メール: contact@m2soft.co.kr