JVN#06874657: OpenPNE におけるアクセス制限回避の脆弱性(情報元のブックマーク数)

高木先生のご指摘のあれ。OpenPNEでケータイ経由でのIPアドレス帯域制限処理に問題があるそうです。

OpenPNE 2.13.2 から 2.14.4 まで

上記製品において、携帯版を利用可能にしており、かつ IP アドレス帯域制限機能を有効にしている場合、本脆弱性の影響を受けます。
詳細情報
OpenPNE は、オープンソースSNS (ソーシャルネットワーキングサービス) 構築ソフトウェアです。OpenPNE には、携帯版ログイン画面へのアクセスを携帯電話からのみに制限するため、IP アドレス帯域制限機能があります。OpenPNE には、IP アドレス帯域制限機能の処理に問題があり、アクセス制限回避が可能な脆弱性が存在します。結果として、携帯電話向けのかんたんログイン機能において、なりすましによるログインをされる可能性があります。

JVN#06874657: OpenPNE におけるアクセス制限回避の脆弱性

screenshot