公開日:2025/07/23 最終更新日:2025/07/23
      
        JVNVU#99100666
        Lantronix製Provisioning ManagerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
              
      
      Lantronixが提供するProvisioning Managerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
- Provisioning Manager 7.10.2およびそれ以前のバージョン
 
Lantronixが提供するProvisioning Managerには、次の脆弱性が存在します。
- XML外部エンティティ参照(XXE)の不適切な制限(CWE-611)
	
- CVE-2025-7766
 
 
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品がインストールされたホスト上で、リモートコードを実行される
 
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
| ベンダ | リンク | 
| Lantronix | Latest Version of Lantronix Provisioning Manager (LPM) | 
