公開日:2025/02/14 最終更新日:2025/02/14

JVNVU#98059418
Outback Power製Mojave Inverterにおける複数の脆弱性

概要

Outback Powerが提供するMojave Inverterには、複数の脆弱性が存在します。

影響を受けるシステム

  • Outback Power Mojave Inverter 全バージョン

詳細情報

Outback Powerが提供するMojave Inverterには、次の複数の脆弱性が存在します。

  • 機密性の高い文字列を含むGETリクエストの使用(CWE-598)
    • CVE-2025-26473
  • 情報漏えい(CWE-200)
    • CVE-2025-25281
  • コマンドインジェクション(CWE-77)
    • CVE-2025-24861

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

  • 機微な情報にアクセスされる(CVE-2025-26473)
  • URLを変更され、標的のネットワークに関する機微な情報を特定される(CVE-2025-25281)
  • 特別に細工されたPOSTリクエストを介してコマンドを挿入される(CVE-2025-24861)

対策方法

製品の使用を停止する
開発者は当該製品のサポートを終了する可能性があり、2025/2/14時点で本脆弱性に対する対策はとられていません。
対策がとられるまで、当該製品をネットワークから遮断することを検討してください。

ベンダ情報

ベンダ リンク
Outback Power Mojave Inverter

参考情報

  1. ICS Advisory | ICSA-25-044-17
    Outback Power Mojave Inverter

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia