公開日:2026/02/12 最終更新日:2026/02/12

JVNVU#96276088
ZOLL ePCR IOS Mobile Applicationにおける外部からアクセス可能なファイルやディレクトリへの機微な情報の保存の脆弱性

概要

ZOLLが提供するZOLL ePCR IOS Mobile Applicationには、外部からアクセス可能なファイルやディレクトリへの機微な情報の保存の脆弱性が存在します。

影響を受けるシステム

  • ZOLL ePCR IOS Mobile Application バージョン 2.6.7

詳細情報

ZOLLが提供するZOLL ePCR IOS Mobile Applicationには、次の脆弱性が存在します。

  • 外部からアクセス可能なファイルやディレクトリへの機微な情報の保存(CWE-538)
    • CVE-2025-12699

想定される影響

当該アプリケーションのランタイムコンテキストから任意のローカルファイルを読み取られる可能性があります。

対策方法

開発者に問い合わせる
当該アプリケーションは2025年5月に廃止されています。
2026年2月12日現在、開発者による後継アプリケーションの提供予定はありません。
詳細は、開発者にお問い合わせください。

ベンダ情報

ベンダ リンク
Contact Us ZOLL Data Systems

参考情報

  1. ICS Medical Advisory | ICSMA-26-041-01
    ZOLL ePCR IOS Mobile Application

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia