F-RevoCRM に複数の脆弱性 | ScanNetSecurity
2026.10.01(木)

F-RevoCRM に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、F-RevoCRM における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の石井健太郎氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2023-41149
F-RevoCRM version7.3.7 および version7.3.8
・CVE-2023-41150
F-RevoCRM version7.3.8 までのすべての7.3系

 シンキングリード株式会社が提供する F-RevoCRM には、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・OS コマンドインジェクション(CVE-2023-41149)
→当該製品にアクセス可能な攻撃者によって、当該製品が動作するサーバ上で任意の OS コマンドを実行される

・クロスサイトスクリプティング(CVE-2023-41150)
→当該製品を使用しているユーザのウェブブラウザ上で、任意のスクリプトを実行される

 JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

    長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

  2. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

  3. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  4. 日本郵政を騙る不審メールが急増、再度の注意喚起(日本郵政、日本郵便)

    日本郵政を騙る不審メールが急増、再度の注意喚起(日本郵政、日本郵便)

  5. 「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット)

    「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット)

ランキングをもっと見る
PageTop