「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN) | ScanNetSecurity
2026.07.22(水)

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)
「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月8日、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは9.8。

「WhatsUp Gold version 16.3」には、SOAPリクエスト経由で受信したXMLオブジェクトのデシリアライズの際、データを適切に検証しない脆弱性(CVE-2015-8261)が存在する。この脆弱性が悪用されると、リモートの攻撃者にデータベース上でSQL文を実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 銚子市で入札不正行為、2名が起訴され免職に

    銚子市で入札不正行為、2名が起訴され免職に

  2. 中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

    中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

  3. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  4. 石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

    石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

  5. Windows DNS に複数の脆弱性

    Windows DNS に複数の脆弱性

ランキングをもっと見る
PageTop