公開日:2025/06/27 最終更新日:2025/06/27
JVNVU#93239440
Trend Makers製Sight Bulb Proにおける複数の脆弱性
Trend Makersが提供するSight Bulb Proには、複数の脆弱性が存在します。
- Sight Bulb Pro Firmware ZJ_CG32-2201 8.57.83およびそれ以前のバージョン
Trend Makersが提供するSight Bulb Proには、次の複数の脆弱性が存在します。
- 解読される恐れの高い暗号アルゴリズムの使用(CWE-327)
- CVE-2025-6521
- コマンドインジェクション(CWE-77)
- CVE-2025-6522
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ネットワーク認証情報を含む機微な情報を取得される(CVE-2025-6521)
- 当該製品上で任意のコードを実行される(CVE-2025-6522)
開発者に問い合わせる
2025年6月27日現在、開発者による対応などの情報提供は確認できていません。
詳細は、開発者にお問い合わせください。
ベンダ | リンク |
Trend Makers | Contact Us |