公開日:2025/12/19 最終更新日:2025/12/19
JVNVU#96501642
Inductive Automation製Ignitionにおける不要な権限での実行の脆弱性
Inductive Automationが提供するIgnitionには、不要な権限での実行の脆弱性が存在します。
- Ignition バージョン 8.1.x、8.3.x
Inductive Automationが提供するIgnitionには、次の脆弱性が存在します。
- 不要な権限での実行(CWE-250)
- CVE-2025-13911
Windows上でSYSTEM権限でコードを実行される可能性があります。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
| ベンダ | リンク |
| Inductive Automation | Script Resource Import Vulnerability for Windows (CVE-2025-13911) |
