公開日:2025/04/30 最終更新日:2025/04/30
JVNVU#91811302
Rockwell Automation製ThinManagerにおける複数の脆弱性
Rockwell Automationが提供するThinManagerには、複数の脆弱性が存在します。
CVE-2025-3618
- ThinManager バージョン v14.0.1およびそれ以前
- ThinManager バージョン 14.0.0および14.0.1
Rockwell Automationが提供するThinManagerには、次の複数の脆弱性が存在します。
- メモリバッファエラー(CWE-119)
- CVE-2025-3618
- インストール時のディレクトリアクセス権の設定が不適切(CWE-276)
- CVE-2025-3617
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該ソフトウェアをサービス運用妨害(DoS)状態にされる(CVE-2025-3618)
- ユーザに権限を昇格される(CVE-2025-3617)
アップデートする
開発者はアップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Rockwell Automation | SD1727 | Local Privilege Escalation and denial-of-service Vulnerability in ThinManager |