公開日:2025/02/14 最終更新日:2025/02/14

JVNVU#97409268
ORing製IAP-420における複数の脆弱性

概要

ORingが提供するIAP-420には、複数の脆弱性が存在します。

影響を受けるシステム

  • IAP-420 2.01eおよびそれ以前のバージョン

詳細情報

ORingが提供するIAP-420には、次の複数の脆弱性が存在します。

  • 格納型クロスサイトスクリプティング(CWE-79)
    • CVE-2024-5410
  • コマンドインジェクション(CWE-77)
    • CVE-2024-5411
なお、JPCERT/CCでは本脆弱性の実証コード(PoC)が公開されていることを確認しています。

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

  • 認証済みユーザーが細工されたWebサイトにアクセスすると、ユーザーのブラウザ上でJavaScriptコードが実行される(CVE-2024-5410)
  • 攻撃者によって当該デバイスを完全に制御される(CVE-2024-5411)

対策方法

開発者に問い合わせる
開発者は、本脆弱性の対策を準備中とのことです。
詳細は、開発者にお問い合わせください。

ベンダ情報

ベンダ リンク
ORing Industrial Networking Contact ORing

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia