公開日:2025/09/25 最終更新日:2025/09/25
JVNVU#91721219
Schneider Electric製SESUにおけるファイルにアクセスする時のリンク解釈が不適切な脆弱性
Schneider Electricが提供するSESUには、ファイルにアクセスする時のリンク解釈が不適切な脆弱性が存在します。
- SESU v3.0.12より前のバージョン
Schneider Electricが提供するSESUには、次の脆弱性が存在します。
- ファイルにアクセスする時のリンク解釈が不適切(CWE-59)
- CVE-2025-5296
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 低権限の攻撃者によってインストールフォルダを改ざんされた場合、保護領域に任意のデータを書き込まれる
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Schneider Electric | SEVD-2025-224-03 | Schneider Electric Software Update(PDF) |