Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-42132: FD申請 医薬品医療機器等の承認・許可等 厚生労働省|医薬品医療機器等法用医薬品等電子申請ソフトダウンロード

FD Application Apr. 2022 Edition (Version 9.01) and earlier improperly restricts XML external entity references (XXE). By processing a specially crafted XML file, arbitrary files on the system may be read by an attacker.

CVE
#windows#perl

掲載日:平成17年04月01日[2005.04.01]
更新日:令和05年09月29日[2023.09.29]

※ 【重要】医薬品医療機器等法対応医薬品等電子申請ソフトを初めてインストールされる方へ

下のリンクからダウンロードできるファイルは、自己解凍形式の実行ファイルになっています。ダウンロードが終わりましたら、
そのファイルをダブルクリックして実行するかまたは、お使いのウェブブラウザが備えるダウンロードファイルの実行機能を使用して実行して下さい。
インストール方法の詳細については 「インストールマニュアル[2023.09.29 UPDATE]」をご参照ください。

医薬品医療機器等法対応医薬品等電子申請ソフトの実行に必要なオペレーティングシステムは次のとおりです。
  Windows 10・Windows 11 オペレーティングシステムでの動作保証
  (Windows 8.1以前のオペレーティングシステムでの動作を保証しません。)

申請ソフトに関するお問い合わせは、申請ソフトヘルプデスクまでお願い致します。

申請ソフト(2023年09月版:令和03年08月01日からの医薬品医療機器等法に対応)のダウンロード[約13.3MB][2023.09.29 UPDATE]

【令和05年09月29日公開2023年09月版の主な変更・修正点】
1.インストーラの再構成
 インストーラを再構成しました。それに伴い、既にインストールされている申請ソフトが存在する場合、
 旧バージョンのアンインストールを行うまでインストールすることができません。
 その際、データのバックアップを実施してください。
 詳しくはインストールマニュアル(4、23、27ページ)をご覧下さい。

2.申請データの入力項目の追加
 E01、E02、E06、E11、E12、E16、F01、F02、F06、F11、F12、F16の【適合性の有無】欄について1(有)・2(無)に加え、
  3(省略)を入力するようにしました。

3.住所又は所在地に入力出来る桁数を増加
 以下の様式・欄に入力出来る桁数を全角240文字以下としました。
 ・様式C01、02、06、11、12、16、41、42、46の「所在地」の項目
 ・様式L04、05、14、15、44、45の「所在地」の項目
 ・様式H01、11、21の「所在地」の項目、「外部試験機関等」配下の「住所」の項目

4.不具合修正
 以下の不具合に対して修正を行いました。
 ・「指定成分を含む申請書ファイル検索」‐「検索キーの指定」で『医薬品配合目的』若しくは『医薬部外品配合目的』を選択すると、
  ソフトが強制終了してしまう不具合。
 ・E04の販売名が60文字までしか入力できない不具合
 ・E95で【変更内容】‐【変更前】及び【変更後】‐【構成】を必須から任意に変更
 ・E06、E16の【形状、構造、成分、分量又は本質】タブ‐【構成する成分,分量又は本質】タブ‐【構成する成分,分量又は本質】欄で
  改行されて表示されない不具合
 ・F04で【保管方法及び有効期間】-【簡略記載の有無】のエラーチェックが働いていなかった不具合

5.各種画面の修正
 オンライン提出する/したファイルについて、「提出用申請データ出力」では「CD-R書込用ファイル出力」を、
  提出済み申請データ取り込みでは「CD・HD等から入力」をそれぞれ選択して操作してください。

6.各種マスタデータ内容の更新・修正
 令和05年09月29日以前の各種マスタデータにおける、内容の更新・修正内容を反映しました。
 各種マスタデータの最新版についてはこちらをご確認ください。

7.脆弱性対応
 XML外部実体参照 (XXE)に関する脆弱性(CWE-611)が発見されたため、修正を行いました。

【令和04年04月28日公開2022年04月版の主な変更・修正点】
1.不具合修正
 以下2021年03月版の不具合に対して修正を行いました。
 ・旧バージョンの申請ソフトで作成した業許可の変更届において、【変更前】に欠格条項が含まれるデータを、
  「提出済み申請データ取り込み」機能にて取り込んだ場合、【変更後】タブに入力値が反映されない不具合
 ・各年の「2月29日」が正しく入力できない不具合
 ・L04、L05、L14、L15の鑑における代表者名欄の文字サイズやフォントを変更できない不具合
 ・A01~A06、A11~A16、K05、K15の鑑における誤記載

2.申請データの入力項目の追加
 E31、E32、E36、F31、F32、F36における一部の項目を必須入力から任意入力にしました。

3.各種マスタデータ内容の更新・修正
 令和04年04月28日以前の各種マスタデータにおける、内容の更新・修正内容を反映しました。
 各種マスタデータの最新版についてはこちらをご確認ください。
 なお、今回の改修に合わせ、大臣・知事・理事長名DB内の全ての氏名を削除しました。
 大臣・知事・理事長の氏名は、申請書等の鑑への記載は不要です。

【令和03年08月02日公開2021年03月版の主な変更・修正点】
1.作成申請・届書の追加
 令和03年08月の薬機法改正の施行に伴い、追加の申請・届書を作成できるように
 対応しました。

2.申請データの入力項目の追加
 1.の対応に伴い、一部の申請・届書について、申請データの入力項目を追加するように
 対応しました。

3.各種マスタデータ内容の更新・修正
 令和03年03月31日以前の各種マスタデータにおける、内容の更新・修正内容を反映
 しました。
 各種マスタデータの最新版についてはこちらをご確認ください。
 なお、今回の改修に合わせ、大臣・知事・理事長名DB内の一部氏名を削除しました。
 削除された大臣・知事・理事長の氏名は、申請書等の鑑への記載は不要です。

4.不具合修正
 以下の2点の不具合に対して修正を行いました。
 ・[申請データ移行]機能を使い、E15の申請書データを利用してE25を作成しようとしたところエラーになる不具合
 ・「令和2年2月29日」と入力するとエラーチェックにてエラーとなる不具合

【令和02年09月14日公開2020年09月版の主な変更・修正点】
1.各種マスタデータ内容の更新・修正
 令和02年09月14日以前の各種マスタデータにおける、内容の更新・修正内容を反映いたしました。
 各種マスタデータの最新版についてはこちらをご確認ください。

【令和02年08月31日公開2020年08月版の主な変更・修正点】
1.申請・届書の提出先の変更
 令和02年09月の薬機法改正の施行に伴い、一部の申請・届書について、
 提出先が厚生労働省から総合機構に変更するように対応しました。

2.作成申請・届書の追加
 令和02年09月の薬機法改正の施行に伴い、追加の申請・届書を作成できるように対応しました。

3.申請データの入力項目の追加
 2.の対応に伴い、一部の申請・届書について、申請データの入力項目を追加するように対応しました。

4.各種マスタデータ内容の更新・修正
 令和02年08月31日以前の各種マスタデータにおける、内容の更新・修正内容を反映いたしました。
 各種マスタデータの最新版についてはこちらをご確認ください。

5.責任者の資格の別入力時の表示切替への対応
 一部の申請・届書について、「資格の別」の選択項目を対象となる項目のみ選択できるように対応しました。

6.申請書メンテナンスの機能追加
 保存されている申請書の申請書名を、申請書メンテナンスから変更できるように対応しました。

7.不具合修正
 以下の2点の不具合に対して修正を行いました。
 ・申請データ入力時に、複数行入力可能な箇所において、入力文字列を選択後BackSpaceキーの押下で削除したときに、
  余計な文字まで消えてしまう不具合。
 ・申請データ入力時に、複数行入力可能な箇所において、入力文字列をBackSpaceキーの押下で削除する際に、
  入力内容がおかしくなる不具合。

8.システムの必要条件の変更
 Window7をサポート対象外としました。
 最新のシステムの必要条件については「医薬品等電子申請ソフト使用上の注意」のページをご確認ください。


CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda