公開日:2025/04/25 最終更新日:2025/04/25
JVNVU#97953360
Nice製Linear eMerge E3におけるOSコマンドインジェクションの脆弱性
Niceが提供するLinear eMerge E3には、OSコマンドインジェクションの脆弱性が存在します。
- Linear eMerge E3 バージョン 1.00-07 およびそれ以前
Niceが提供するLinear eMerge E3には、次の脆弱性が存在します。
- OSコマンドインジェクション(CWE-78)
- CVE-2024-9441
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 任意のOSコマンドを実行される
開発者に問い合わせる
2025年4月25日現在、開発者はパッチの開発予定や時期について明示していません。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Nice | Security Bulletin for Linear E3 products(PDF) |
Contact Us |