公開日:2022/08/17 最終更新日:2022/08/17
JVNVU#92996705
Delta Electronics製DRASにおけるXML外部エンティティ参照の不適切な制限の脆弱性
Delta Electronics社が提供するDRAS(Delta Robot Automation Studio)には、XML外部エンティティ参照の不適切な制限の脆弱性が存在します。
- DRAS V1.13.20より前のバージョン
Delta Electronics社が提供するDRASには、次の脆弱性が存在します。
- XML外部エンティティ参照の不適切な制限 (CWE-611) - CVE-2022-2759
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ローカルの第三者によって、影響を受けるホスト上の機密文書や情報を窃取される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Delta Electronics | Download Center |
-
ICS Advisory (ICSA-22-228-03)
Delta Industrial Automation DRAS