公開日:2025/02/14 最終更新日:2025/02/14
JVNVU#95120930
mySCADA製myPRO Managerにおける複数の脆弱性
mySCADAが提供するmyPRO Managerには、複数の脆弱性が存在します。
- myPRO Manager 1.4より前のバージョン
mySCADAが提供するmyPRO Managerには、次の複数の脆弱性が存在します。
- OSコマンドインジェクション(CWE-78)
- CVE-2025-25067
- 重要な機能に対する認証の欠如(CWE-306)
- CVE-2025-24865
- 重要な情報の平文保存(CWE-312)
- CVE-2025-22896
- クロスサイトリクエストフォージェリ(CWE-352)
- CVE-2025-23411
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の攻撃者によって、任意のOSコマンドを実行される(CVE-2025-25067)
- 攻撃者によって、機微な情報を窃取されたり、ファイルをアップロードされる(CVE-2025-24865)
- 攻撃者によって、機微な情報を窃取される(CVE-2025-22896)
- 騙されて攻撃者のウェブサイトに訪問した場合、機微な情報を窃取される(CVE-2025-23411)
アップデートする
開発者は、アップデートを提供しています。
ベンダ | リンク |
mySCADA Technologies | Index of /downloads/mySCADAPROManager |