三菱電機インフォメーションシステムズの MELIL/CS ASP.NET 版の多くに脆弱性

 
 があるので,IPA に届け出た。
 具体的にどこの図書館に何があるかは書かないけど,調べた範囲では 3/4 の確率で問題があった。
 おそらく,製品固有の問題を各所で個別対応したところだけ直っているか,あるいはごく最近のバージョンで修正されたかのいずれかだと思う。
 地方自治体の予算で運営されているシステムだと,償却するまで長期間に渡って運用されることがあるので,運用期間中の保守,特にセキュリティ問題への対応をスムーズに行う事が必要となる。
 MDIS は自社製品の問題を適切にクライアントと共有し,早期に修正することを期待しておく。