クオリティソフト株式会社が提供する QND Advance/Standard の管理サーバには、エージェントプログラムからの入力処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 また、管理サーバではエージェントプログラムとの通信において認証を行っていないため、管理サーバにアクセス可能な任意のデバイスから管理サーバにリクエストを送り、処理させることが可能です。...