C
月内に
OptimiDoc Server (On-Premise) のバージョン 26.08 未満に、外部サービスの認証情報を平文で保存する脆弱性 (CVE-2026-…
📌 一言でいうと
OptimiDoc Server (On-Premise) のバージョン 26.08 未満に、外部サービスの認証情報を平文で保存する脆弱性 (CVE-2026-15933) が発見されました。認証済みの管理者が管理パネルのソースコードを確認することで、SMTP、FTP、Active Directory、SharePoint などのパスワードを閲覧できる可能性があります。この問題はバージョン 26.08 で修正されています。
🔍該当判定
- 自社サーバーに「OptimiDoc Server (On-Premise)」をインストールして利用している
- 利用している「OptimiDoc Server」のバージョンが 26.08 より古い
- OptimiDoc Server の管理画面から、SMTP・FTP・Active Directory・SharePoint 等の連携設定を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかに OptimiDoc Server を最新バージョン (26.08 以降) にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】OptimiDoc Server CVE-2026-15933 対応について
お疲れさまです。OptimiDoc Server の脆弱性に関する情報共有です。
■ 概要
OptimiDoc Server (On-Premise) において、外部サービス(SMTP, FTP, AD, SharePoint等)の認証情報が管理パネルのソースコード内に平文で保存される脆弱性が報告されました。認証済み管理者がこれらの機密情報を閲覧できる可能性があります。
■ 影響範囲
- 対象製品: OptimiDoc Server (On-Premise)
- 対象バージョン: 26.08 未満のすべてのバージョン
■ 対応手順
1. 現在のバージョンを確認してください。
2. 脆弱性が修正されたバージョン 26.08 以降へアップデートを適用してください。
■ 参考情報
- CERT Polska アドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。OptimiDoc Server の脆弱性に関する情報共有です。
■ 概要
OptimiDoc Server (On-Premise) において、外部サービス(SMTP, FTP, AD, SharePoint等)の認証情報が管理パネルのソースコード内に平文で保存される脆弱性が報告されました。認証済み管理者がこれらの機密情報を閲覧できる可能性があります。
■ 影響範囲
- 対象製品: OptimiDoc Server (On-Premise)
- 対象バージョン: 26.08 未満のすべてのバージョン
■ 対応手順
1. 現在のバージョンを確認してください。
2. 脆弱性が修正されたバージョン 26.08 以降へアップデートを適用してください。
■ 参考情報
- CERT Polska アドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] OptimiDoc Server CVE-2026-15933
Dear IT Administration Team,
We are sharing information regarding a vulnerability in OptimiDoc Server.
■ Overview
A vulnerability (CVE-2026-15933) has been identified in OptimiDoc Server (On-Premise) where credentials for external services (SMTP, FTP, Active Directory, SharePoint, etc.) are stored in plaintext. This allows an authenticated administrator to view these sensitive credentials via the administration panel's source code.
■ Scope
- Product: OptimiDoc Server (On-Premise)
- Affected Versions: All versions prior to 26.08
■ Remediation
1. Verify the current installed version of OptimiDoc Server.
2. Update the software to version 26.08 or later to resolve the issue.
■ Reference
- CERT Polska Advisory
Priority: High
Deadline: Immediate
Dear IT Administration Team,
We are sharing information regarding a vulnerability in OptimiDoc Server.
■ Overview
A vulnerability (CVE-2026-15933) has been identified in OptimiDoc Server (On-Premise) where credentials for external services (SMTP, FTP, Active Directory, SharePoint, etc.) are stored in plaintext. This allows an authenticated administrator to view these sensitive credentials via the administration panel's source code.
■ Scope
- Product: OptimiDoc Server (On-Premise)
- Affected Versions: All versions prior to 26.08
■ Remediation
1. Verify the current installed version of OptimiDoc Server.
2. Update the software to version 26.08 or later to resolve the issue.
■ Reference
- CERT Polska Advisory
Priority: High
Deadline: Immediate