概要
SeppMail(セキュアEメールゲートウェイ)のユーザーWebインターフェースにおける大容量ファイル転送(LFT: Large File Transfer)機能に、パストラバーサルを介した任意ファイル書き込みからリモートコード実行(RCE)が可能な脆弱性が存在します。セキュリティ製品自体に深刻な脆弱性が確認されている点は特に注意が必要です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 9.8(Critical) |
| 攻撃経路(AV) | ネットワーク(Network) |
| 攻撃複雑度(AC) | 低(Low) |
| 必要権限(PR) | 不要(None) |
| ユーザー操作(UI) | 不要(None) |
| 影響範囲(S) | 変更なし(Unchanged) |
| 機密性(C) | 高(High) |
| 完全性(I) | 高(High) |
| 可用性(A) | 高(High) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| SeppMail | SeppMail AG | 15.0.2.1以前 |
修正バージョンと回避策
- 修正バージョン: SeppMail v15.0(リリースノート参照)
- 参考: リリースノート
- 回避策: 修正バージョンへの早急なアップデートを推奨します。回避策のみでの対処は困難です。
関連リンク
データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
