公開日:2025/02/07 最終更新日:2025/02/07
JVNVU#97077283
ABB製Drive Composerにおけるパストラバーサルの脆弱性
ABBが提供するDrive Composerには、パストラバーサルの脆弱性が存在します。
- Drive Composer entry バージョン2.9.0.1およびそれ以前
- Drive Composer pro バージョン2.9.0.1およびそれ以前
ABBが提供するDrive Composerには、次の脆弱性が存在します。
- パストラバーサル(CWE-22)
- CVE-2024-48510
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品が動作するホストマシンのファイルシステムに不正にアクセスされ、悪意あるコードを実行される
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。