公開日:2024/12/04 最終更新日:2024/12/04
JVNVU#99296289
Open Automation Software製OASにおける実行時の不適切なパーミッション割り当ての脆弱性
Open Automation Softwareが提供するOASには、実行時の不適切なパーミッション割り当ての脆弱性が存在します。
- OAS V20.00.0076より前のバージョン
Open Automation Softwareが提供するOASには、次の脆弱性が存在します。
- 実行時の不適切なパーミッション割り当て(CWE-279)-CVE-2024-11220
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 低権限ユーザによって、サーバシステムにrdlxファイルを作成され、rdlxファイル内のコードをSYSTEM権限で実行される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Open Automation Software | Download Open Automation Software |
Security Updates |
-
ICS Advisory | ICSA-24-338-03
Open Automation Software