公開日:2023/08/21 最終更新日:2023/08/21
JVNVU#96622721
Panasonic製Control FPWIN Pro7における複数の脆弱性
Panasonicが提供するControl FPWIN Pro7には、複数の脆弱性が存在します。
- Control FPWIN Pro7 Ver. 7.6.0.3 およびそれ以前
Panasonicが提供するControl FPWIN Pro7には、次の複数の脆弱性が存在します。
- スタックベースのバッファオーバーフロー (CWE-121) - CVE-2023-28728
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 型の取り違え (CWE-843) - CVE-2023-28729
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - メモリバッファエラー (CWE-119) - CVE-2023-28730
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8
ユーザに細工されたファイルを読み込ませることで、任意のコードが実行される可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
ベンダ | リンク |
Panasonic | ソフトウェア Control FPWIN Pro7 ダウンロード |
Vulnerability Advisory List |
-
ICS Advisory | ICSA-23-192-03
Panasonic Control FPWin Pro7
これらの脆弱性情報は、下記の方が JPCERT/CC および製品開発者に報告し、 製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: Michael Heinzl 氏