公開日:2025/02/13 最終更新日:2025/02/13
JVN#80527854
ファイルめがねにおける複数の脆弱性
ジップインフォブリッジ株式会社が提供するファイルめがねには、複数の脆弱性が存在します。
CVE-2025-20075
- ファイルめがね Ver.3.0.0.0からVer.3.4.0.0より前のバージョン
- ファイルめがね Ver.1.0.0.0からVer.3.4.0.0より前のバージョン
ジップインフォブリッジ株式会社が提供するファイルめがねには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 任意のバックエンドWebAPIを実行することで、サービスの再起動などが引き起こされる(CVE-2025-20075)
- ユーザ詐称により、本来参照できないファイルの内容を参照される(CVE-2025-25055)
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
- ファイルめがね Ver.3.4.0.0
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ byイエラエ株式会社 安里 眞夢 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2025-20075 |
CVE-2025-25055 |
|
JVN iPedia |
JVNDB-2025-000011 |