公開日:2026/09/30 最終更新日:2026/09/30

JVNVU#90160989
富士フイルムビジネスイノベーション製およびシャープ製複合機(MFP)におけるパストラバーサルの脆弱性

概要

富士フイルムビジネスイノベーション製およびシャープ製の複合機(MFP)には、パストラバーサルの脆弱性が存在します。

影響を受けるシステム

本脆弱性の影響を受ける機器は、広範囲に及びます。
詳細は、各開発者が提供する情報を確認してください。

詳細情報

富士フイルムビジネスイノベーション株式会社およびシャープ株式会社が提供する複数の複合機(MFP)には、次の脆弱性が存在します。

  • パストラバーサル(CWE-22)
    • CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.9
    • CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 基本値 4.9
    • CVE-2026-78249

想定される影響

当該製品のWeb管理インターフェースにログイン可能な攻撃者により細工されたリクエストを処理した場合、機器内部の重要な情報が窃取される可能性があります。

対策方法

アップデートする
各開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。

ワークアラウンドを実施する
各開発者が提供する回避策を適用することで、本脆弱性の影響を軽減することが可能です。

詳しくは、各製品開発者が提供する情報を確認してください。

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
シャープ株式会社 該当製品あり 2026/09/30 シャープ株式会社 の告知ページ
富士フイルムビジネスイノベーション株式会社 該当製品あり 2026/09/30 富士フイルムビジネスイノベーション株式会社 の告知ページ

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

この脆弱性情報は、製品利用者への周知を目的に、富士フイルムビジネスイノベーション株式会社がJPCERT/CCに報告し、JPCERT/CCが富士フイルムビジネスイノベーション株式会社およびシャープ株式会社との調整を行いました。

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia