文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN) | ScanNetSecurity
2026.07.23(木)

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.8。三井物産セキュアディレクション株式会社の吉川孝志氏が報告を行った。

「文部科学省 電子入札設定チェックツール.eve(ファイルバージョン:1.0.0.0)」には、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう脆弱性(CVE-2017-2225)が存在する。この脆弱性により、同ツールを実行している権限で任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 銚子市で入札不正行為、2名が起訴され免職に

    銚子市で入札不正行為、2名が起訴され免職に

  2. 中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

    中学校教員がSDカード紛失、飲食後 深夜屋外で約50分間眠り込む

  3. 石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

    石川コンピュータ・センターが不正アクセスの最終報を発表、他サービスへの影響はなく漏えい件数も変更なし

  4. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  5. 誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

    誤って全従業員に閲覧権限設定 ~ デンソーで Microsoft Power BI を利用したデータ分析

ランキングをもっと見る
PageTop