公開日:2026/01/13 最終更新日:2026/01/13
JVNVU#90901068
Hitachi Energy製Asset Suiteにおける信頼できないデータのデシリアライゼーションの脆弱性
Hitachi Energyが提供するAsset Suiteには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
- Asset Suite 9.7およびそれ以前のバージョン
Hitachi Energyが提供するAsset Suiteには、次の脆弱性が存在します。
- 信頼できないデータのデシリアライゼーション(CWE-502)
- CVE-2025-10492
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品上で任意のコードを実行される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
-
Jaspersoft Security Advisory: September 16, 2025 - Jaspersoft Library - CVE-2025-10492
Jaspersoft Library Deserialisation Vulnerability -
ICS Advisory | ICSA-26-008-01
Hitachi Energy Asset Suite
