公開日:2025/07/23 最終更新日:2025/07/23
JVNVU#99100666
Lantronix製Provisioning ManagerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
Lantronixが提供するProvisioning Managerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
- Provisioning Manager 7.10.2およびそれ以前のバージョン
Lantronixが提供するProvisioning Managerには、次の脆弱性が存在します。
- XML外部エンティティ参照(XXE)の不適切な制限(CWE-611)
- CVE-2025-7766
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品がインストールされたホスト上で、リモートコードを実行される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Lantronix | Latest Version of Lantronix Provisioning Manager (LPM) |