「Accellion FTP server version FTA_9_12_220 より前のバージョン」には、リクエストに対するレスポンス内容の違いに起因する情報漏えい(CVE-2016-9499)、およびクロスサイトスクリプティング(CVE-2016-9500)の脆弱性が存在する。この脆弱性により、リモートの攻撃者に当該製品で使用されているユーザ名を収集されたり、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。
JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。なお、2017年1月31日にリリースされた version FTA_9_12_220 では両方の脆弱性が修正されている。
《吉澤 亨史( Kouji Yoshizawa )》