公開日:2026/09/30 最終更新日:2026/09/30
JVNVU#90160989
富士フイルムビジネスイノベーション製およびシャープ製複合機(MFP)におけるパストラバーサルの脆弱性
富士フイルムビジネスイノベーション製およびシャープ製の複合機(MFP)には、パストラバーサルの脆弱性が存在します。
本脆弱性の影響を受ける機器は、広範囲に及びます。
詳細は、各開発者が提供する情報を確認してください。
富士フイルムビジネスイノベーション株式会社およびシャープ株式会社が提供する複数の複合機(MFP)には、次の脆弱性が存在します。
- パストラバーサル(CWE-22)
- CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N 基本値 6.9
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 基本値 4.9
- CVE-2026-78249
当該製品のWeb管理インターフェースにログイン可能な攻撃者により細工されたリクエストを処理した場合、機器内部の重要な情報が窃取される可能性があります。
アップデートする
各開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ワークアラウンドを実施する
各開発者が提供する回避策を適用することで、本脆弱性の影響を軽減することが可能です。
詳しくは、各製品開発者が提供する情報を確認してください。
| ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
|---|---|---|---|
| シャープ株式会社 | 該当製品あり | 2026/09/30 | シャープ株式会社 の告知ページ |
| 富士フイルムビジネスイノベーション株式会社 | 該当製品あり | 2026/09/30 | 富士フイルムビジネスイノベーション株式会社 の告知ページ |
この脆弱性情報は、製品利用者への周知を目的に、富士フイルムビジネスイノベーション株式会社がJPCERT/CCに報告し、JPCERT/CCが富士フイルムビジネスイノベーション株式会社およびシャープ株式会社との調整を行いました。
