公開日:2020/10/14 最終更新日:2020/10/27
      
        JVNVU#95462510
        Siemens 製品に複数の脆弱性
              
      
      Siemens から各製品向けのアップデートが公開されました。
影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。
SSA-226339: Multiple Web Application Vulnerabilities in Desigo Insight
- Desigo Insight すべてのバージョン
 
- SIPORT MP version 3.2.1 より前のすべてのバージョン
 
Siemens から各製品向けのアップデートが公開されました。
遠隔のユーザーによる SQL インジェクションでの情報の窃取
- SSA-226339
	
- CVE-2020-15792
 
 
- SSA-226339
	
- CVE-2020-15793
 
 
- SSA-226339
	
- CVE-2020-15794
 
 
- SSA-384879
	
- CVE-2020-7591
 
 
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
ワークアラウンドを実施する - CVE-2020-15792、CVE-2020-15793、CVE-2020-15794
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- Desigo Insight Web を使用しない場合は無効化する、または許可されたユーザーのみがアクセスできるように制限する
 
ワークアラウンドを実施する - CVE-2020-15793
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- Desigo Insight Web にアクセスするために使用しているブラウザでは、信頼できるサイトのみにアクセスする
 
| ベンダ | ステータス | ステータス 最終更新日  | 
              ベンダの告知ページ | 
|---|---|---|---|
| ジェイティ エンジニアリング株式会社 | 該当製品無し | 2020/10/27 | 
| JPCERT 緊急報告 | 
                                     | 
              
| JPCERT REPORT | 
                                     | 
              
| CERT Advisory | 
                                     | 
              
| CPNI Advisory | 
                                     | 
              
| TRnotes | 
                                     | 
              
| CVE | 
                                    CVE-2020-15792 | 
              
| 
                                    CVE-2020-15793 | 
              |
| 
                                    CVE-2020-15794 | 
              |
| 
                                    CVE-2020-7591 | 
              |
| JVN iPedia | 
- 2020/10/27
 - ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
 
