公開日:2025/05/23 最終更新日:2025/05/23
JVNVU#99970700
Lantronix製Device InstallerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
Lantronixが提供するDevice Installerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
- Device Installer 4.4.0.7およびそれ以前のバージョン
Lantronixが提供するDevice Installerには、次の脆弱性が存在します。
- XML外部エンティティ参照(XXE)の不適切な制限(CWE-611)
- CVE-2025-4338
脆弱性を悪用された場合、認証情報を取得され、当該ネットワークデバイスにアクセスされ、その設定を改ざんされる可能性があります。
製品の使用を停止する
開発者によると当該製品のサポートは既に終了しているため、Lantronix Provisioning Managerへの移行を推奨しています。
ベンダ | リンク |
Lantronix | Lantronix Provisioning Manager |