VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
JVNDB-2024-000025     ( CVE-2024-25091 )
RevoWorks 製品における保護メカニズムの不具合の脆弱性
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-000025.html

Original

ジェイズ・コミュニケーション株式会社が提供する RevoWorks SCVX および RevoWorks Browser は、クライアント端末のローカル環境から分離した環境上でブラウザを実行する機能を提供します。 当該製品では分離環境とローカル環境間のファイル交換は原則不可とされていますが、オプション機能である VirusChecker または ThreatChecker を使用し、ポリシー設定を変更することによって、VirusChecker または ThreatChecker でウィルスチェックしたファイルをローカル環境にダウンロードすることを許可できます。 しかし、当該製品には、マルウェアを含むデータを特定のファイル形式 (eml、dmg、vhd、iso、msi) で分離環境に保存した場合、VirusChecker および ThreatChecker でマルウェアを検出できない脆弱性 (CWE-693) が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
JVN iPedia
First Published:
2024-02-29
Source Information Category:
Advisory, Alert
Last Updated:
2024-02-29




Affected Product Tags
cpe:/a:jscom:revoworks_browser
cpe:/a:jscom:revoworks_scvx
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
X Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
X Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
X None [?]

[Confidentiality Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
X Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

Alternatives
Common Vulnerabilities and Exposures (CVE) CVE-2024-25091








References
JVN JVN#35928117




JVNDB CWE-Other その他




ジェイズ・コミュニケーション株式会社 【重要】RevoWorks製品におけるVirusChecker/ThreatChecker処理の脆弱性について





Copyright © 2024 JPCERT/CC All Rights Reserved.