035-010563
[CyVDB-2078]パスワードリセットリンクに関する不適切な認証の脆弱性
- 種別
- 脆弱性
- 機能
-
- cybozu.com共通管理
- 再現バージョン
- 改修バージョン
- 2019年7月版
- 公開日
- 2019-07-31
- 更新日
- 2019-07-31
詳細
この脆弱性を悪用された場合、特定の条件下でパスワードリセットリンクが無効化されない可能性があります。
脆弱性タイプ:
- 不適切な認証
CVSS基本値:
- この脆弱性はCVSSで適切に評価できないため、算出していません。
補足:
- 脆弱性の評価については共通脆弱性評価システム「CVSS v3」を利用しています。
CVSS v3:
https://www.ipa.go.jp/security/vuln/CVSSv3.html
「CVSS v3」の評価方法および、評価結果の確認方法については、次の資料をご参照ください。
CVSS v3 を使った脆弱性の評価:
http://www.slideshare.net/slideshow/embed_code/62044880
回避/対応方法
本脆弱性は改修済みです。
現象回避のためにお客様に操作いただく必要はありません。
現象回避のためにお客様に操作いただく必要はありません。