公開日:2025/12/05 最終更新日:2025/12/05
JVNVU#90026877
複数のSunbird製品における複数の脆弱性
Sunbirdが提供する複数の製品には、複数の脆弱性が存在します。
- DCIM dcTrack v9.2.0およびそれ以前
- Power IQ v9.2.0およびそれ以前
Sunbirdが提供する複数の製品には、次の複数の脆弱性が存在します。
- 代替パスまたは代替チャネルを使用した認証回避(CWE-288)
- CVE-2025-66238
- ハードコードされた認証情報の使用(CWE-798)
- CVE-2025-66237
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ホストマシン上の制限されたサービスやデータへアクセスされる(CVE-2025-66238)
- データベースの管理、プラットフォーム上での権限昇格、ホスト上でのシステムコマンド実行をされる(CVE-2025-66237)
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、ICS Advisoryを確認してください。
