公開日:2025/08/13 最終更新日:2025/08/13
JVNVU#91044952
AVEVA製PI Integratorにおける複数の脆弱性
AVEVAが提供するPI Integratorには、複数の脆弱性が存在します。
- PI Integrator for Business Analytics バージョン 2020 R2 SP1およびそれ以前のバージョン
AVEVAが提供するPI Integratorには、次の複数の脆弱性が存在します。
- アップロードするファイルの検証が不十分(CWE-434)
- CVE-2025-54460
- 送信データへの機微な情報の挿入(CWE-201)
- CVE-2025-41415
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 認証を取得した第三者によってファイルをアップロードされ、そのファイルを保持させられる(CVE-2025-54460)
- 認証を取得した第三者によって機微な情報を取得され、その情報を用いて下流のリソースにアクセスされる(CVE-2025-41415)
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。