公開日:2020/11/06 最終更新日:2020/11/06
      
        JVNVU#95897894
        WECON 製 PLC Editor に複数の脆弱性
              
      
      WECON 社が提供する PLC Editor には、複数の脆弱性が存在します。
- PLC Editor Version 1.3.8 およびそれ以前
WECON 社が提供する PLC Editor は、ラダーロジック用のプログラミングツールです。
PLC Editor には、複数の脆弱性が存在します。
ローカルの第三者によって、当該アプリケーションの権限で任意のコードを実行される可能性があります。
2020年11月6日現在、対策方法はありません。
なお、WECON では現在対策方法を開発中であるため、詳細は WECON にお問い合わせください。
| ベンダ | リンク | 
| WECON | Download and Support | 
| JPCERT 緊急報告 |  | 
| JPCERT REPORT |  | 
| CERT Advisory |  | 
| CPNI Advisory |  | 
| TRnotes |  | 
| CVE | CVE-2020-25177 | 
| CVE-2020-25181 | |
| JVN iPedia |  | 




























