公開日:2020/11/06 最終更新日:2020/11/06
JVNVU#95897894
WECON 製 PLC Editor に複数の脆弱性
WECON 社が提供する PLC Editor には、複数の脆弱性が存在します。
- PLC Editor Version 1.3.8 およびそれ以前
WECON 社が提供する PLC Editor は、ラダーロジック用のプログラミングツールです。
PLC Editor には、複数の脆弱性が存在します。
ローカルの第三者によって、当該アプリケーションの権限で任意のコードを実行される可能性があります。
2020年11月6日現在、対策方法はありません。
なお、WECON では現在対策方法を開発中であるため、詳細は WECON にお問い合わせください。
ベンダ | リンク |
WECON | Download and Support |
-
ICS Advisory (ICSA-20-310-01)
WECON PLC Editor
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-25177 |
CVE-2020-25181 |
|
JVN iPedia |
|