公開日:2025/04/25 最終更新日:2025/04/25
JVNVU#92218742
複数のPlanet Technology製品における複数の脆弱性
Planet Technologyが提供する複数の製品には、複数の脆弱性が存在します。
CVE-2025-46271、CVE-2025-46273、CVE-2025-46274
- UNI-NMS-Lite 1.0b211018およびそれ以前のバージョン
- WGS-804HPT-V2 2.305b250121およびそれ以前のバージョン
- WGS-4215-8T2S 1.305b241115およびそれ以前のバージョン
Planet Technologyが提供する複数の製品には、次の複数の脆弱性が存在します。
- OSコマンドインジェクション(CWE-78)
- CVE-2025-46271、CVE-2025-46272
- ハードコードされた認証情報の使用(CWE-798)
- CVE-2025-46273、CVE-2025-46274
- 重要な機能に対する認証の欠如(CWE-306)
- CVE-2025-46275
脆弱性を悪用された場合、攻撃者によって次のような影響を受ける可能性があります。
- デバイスのデータを読みとられたり、操作されたりする(CVE-2025-46271)
- ホストシステム上でOSコマンドを実行される(CVE-2025-46272)
- UNI-NMSで管理しているすべてのデバイスに対して管理者権限を取得される(CVE-2025-46273)
- 管理対象データベース内のエントリを読み取られたり、操作されたり、作成されたりする(CVE-2025-46274)
- 既存の認証情報を知らなくても管理者権限を作成される(CVE-2025-46275)
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。