公開日:2025/01/14 最終更新日:2025/01/14
JVNVU#99653331
ワイズ製STEALTHONE D220/D340/D440における複数の脆弱性
株式会社ワイズが提供するSTEALTHONE D220/D340/D440には、複数の脆弱性が存在します。
CVE-2025-20016
- STEALTHONE D220 ファームウェア v6.03.02およびそれ以前のバージョン
- STEALTHONE D340 ファームウェア v6.03.02およびそれ以前のバージョン
- STEALTHONE D440 ファームウェア v7.00.10およびそれ以前のバージョン
- STEALTHONE D220 ファームウェア v6.03.02およびそれ以前のバージョン
- STEALTHONE D340 ファームウェア v6.03.02およびそれ以前のバージョン
株式会社ワイズが提供するネットワークストレージサーバーSTEALTHONE D220/D340/D440には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 当該製品のWeb管理画面にログインした管理者ユーザによって、任意のOSコマンドを実行される(CVE-2025-20016)
- 当該製品にアクセス可能な第三者によって、任意のOSコマンドを実行される(CVE-2025-20055)
- 当該製品にアクセス可能な第三者によって、Web管理画面の管理者パスワードを窃取される(CVE-2025-20620)
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ベンダ | リンク |
株式会社ワイズ | D220/D340「v6.03.03」及びD440「v7.00.11」ファームウェアをリリース致します |
これらの脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ゼロゼロワン 早川 宙也 氏、神野 亮 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2025-20016 |
CVE-2025-20055 |
|
CVE-2025-20620 |
|
JVN iPedia |
|