Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-32639: 法務省:申請人プログラム及び申請データ仕様書等について(動産・債権譲渡登記)

Applicant Programme Ver.7.06 and earlier improperly restricts XML external entity references (XXE). By processing a specially crafted XML file, arbitrary files on the system may be read by an attacker.

CVE
#windows#google#microsoft#perl#pdf#chrome

申請人プログラム及び申請データ仕様書等について(動産・債権譲渡登記)****1 申請人プログラム及び操作説明書

1 申請人プログラム
  申請人プログラムについては、次をクリックしてダウンロードしてください。
  ■ 申請人プログラム Ver.7.07 (※ 動作保証環境:Windows10 64bit )
    ※推奨ブラウザは、Microsoft Edge 又は Google Chrome です。
       これら以外のブラウザを使用した場合には、画面が一部正しく表示されない等の事象が発生する可能性があります。

2 申請人プログラム操作説明書
  申請人プログラムの操作説明書については、次をクリックしてください。
  ■ 申請人プログラム操作説明書(動産譲渡登記編)(令和5年7月)【PDF】
  ■ 申請人プログラム操作説明書(債権譲渡登記編)(令和5年7月)【PDF】

2 申請データ仕様****3 事前提供方式の概要

事前提供方式の概要については、次をクリックしてください。

■ 事前提供方式の概要【PDF】

4 お知らせ

■ 令和5年7月24日
   申請人プログラムにおいてXML外部実体参照 (XXE) に関する脆弱性(CWE-611)が発見されたため、令和5年7月24日(月)に「申請人プログラムVer7.07」を公開しました。御利用の申請人プログラムのバージョンが7.07以降のものになっている場合には、脆弱性対応が完了しています。
   まだ最新のバージョンへの更新がお済みでない方は、最新のソフトウェアを入手し、更新作業を行ってください。

PDF形式のファイルをご覧いただく場合には、Adobe Readerが必要です。
Adobe Readerをお持ちでない方は、バナーのリンク先から無料ダウンロードしてください。
リンク先のサイトはAdobe Systems社が運営しています。

※上記プラグインダウンロードのリンク先は2015年4月時点のものです。

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907