ページの先頭です。
サイト内の現在位置を表示しています。
  1. ホーム
  2. ソフトウェア
  3. HULFT Series
  4. 最新情報
  5. HULFT Series 製品における Struts2の脆弱性(CVE-2018-11776)に対する報告
ここから本文です。

HULFT Series 製品における Struts2の脆弱性(CVE-2018-11776)に対する報告

最新情報一覧へ戻る
初回掲載日:2018年 9月 5日
改訂日:2018年10月 3日

HULFT Series 製品におけるStruts2の脆弱性(CVE-2018-11776)に対する報告をご案内いたします。

脆弱性の内容

Struts2において、脆弱性が公表されました (CVE-2018-11776)。遠隔の第三者によって、サーバ上で任意のコードを実行される可能性があります。

<Struts2の脆弱性に関する情報>
https://www.ipa.go.jp/security/ciadr/vul/20180823-struts.html
https://www.jpcert.or.jp/at/2018/at180036.html

調査状況

上記脆弱性についてHULFT Series製品における影響をご案内いたします。
<HULFT Series製品調査状況 - 2018年 9月11日15:00時点>

製品名 調査状況
HULFT 影響ありません。
HULFT8 Script Option 影響ありません。
HULFT IoT 影響ありません。
HULFT-HUB 影響ありません。
HULFT-DataMagic(Ver.1,2)
DataMagic(Ver.3)
影響ありません。
HULFT クラウド (Ver.1)
HULFT-WebFT (Ver.2)
HULFT-WebFileTransfer (Ver.3)
以下の条件に該当する場合に影響があります。
・HULFT クラウド Ver.1.0.0~Ver.1.6.0C
・HULFT-WebFT Ver.2.0.0~Ver.2.2.1
・HULFT-WebFileTransfer Ver.3.0.0~Ver.3.0.1

以下の各製品のリリースにて対応となります。
・HULFT クラウド Ver.1.0.0~Ver.1.6.0C
 2018/10/3リリースVer.1.6.0D
・HULFT-WebFT Ver.2.0.0~Ver.2.2.1
 2018/10/3リリースVer.2.2.1A
・HULFT-WebFileTransfer Ver.3.0.0~Ver.3.0.1
 2018/10/3リリースVer.3.1.0
HULFT-WebConnect 影響ありません。
HDC-EDI Suite 影響ありません。
iDIVO 影響ありません。
SIGNAlert 影響ありません。

ページの先頭へ戻る