公開日:2025/01/08 最終更新日:2025/01/08
JVNVU#95854156
Nedap Librix製Ecoreaderにおける重要な機能に対する認証の欠如の脆弱性
Nedap Librixが提供するEcoreaderには、重要な機能に対する認証の欠如の脆弱性が存在します。
- Ecoreader すべてのバージョン
Nedap Librixが提供するEcoreaderには、次の脆弱性が存在します。
- 重要な機能に対する認証の欠如(CWE-306)-CVE-2024-12757
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、コードを実行される
2025年1月8日現在、開発者によるアップデートなどの情報提供が確認できておりません。
ワークアラウンドを実施する
CISAは、ワークアラウンドの適用を推奨しています。
詳細は、CISAが提供する情報をご確認ください。
-
ICS Advisory | ICSA-25-007-02
Nedap Librix Ecoreader