重要な脆弱性情報 脆弱性識別子 CVE番号: CVE-2022-45164 影響バージョン 製品名: Archibus Web Central 対象バージョン: 2022.03.01.107 脆弱性情報 概要: 当該アプリケーションが公開しているサービスでは、基本的な権限を持つユーザーが、予約のメンバーではない他のユーザーが作成した予約を取消し(削除)できる状態にあります。 CVSS スコア CVSS スコア: 4.3 CVSS ベクトル: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:A/L パッチステータス パッチ: なし 参照リンク CVE詳細 脆弱性開示タイムライン 2022年7月29日: 脆弱性を発見 2022年7月29日: CERT-XLMへ脆弱性を報告 2022年7月29日: コンタクトフォームを通じてベンダーへ脆弱性を報告 2022年7月29日: 調査およびコンタクトフォームを通じてベンダーへ脆弱性を報告 2022年8月17日: 調査を通じてベンダーへ脆弱性を報告 2022年8月19日: 調査およびコンタクトフォームを通じてベンダーへ脆弱性を報告 2022年8月22日: 連絡先を通じてベンダーへ脆弱性を報告 2022年8月24日: 連絡先を更新要求 2022年9月2日: 連絡先を通じてベンダーへ脆弱性を報告 2022年9月6日: ベンダーからの確認を受け、開示プロセスの更新および説明を受領 2022年11月10日: MITREへCVE IDを申請 2022年11月18日: CVE ID CVE-2022-45164 を割り当て 2022年11月30日: 脆弱性の公開開示