JVNDB-2024-002852
|
Delta Electronics 製 CNCSoft-BのDOPSoft コンポーネントにおけるファイル検索パスの制御不備の脆弱性
|
Delta Electronics が提供する CNCSoft-B のコンポーネントである DOPSoft には、次の脆弱性が存在します。
* ファイル検索パスの制御不備 (CWE-427) - CVE-2024-1595
|
|
CNCSoft-B のコンポーネントである以下の製品が本脆弱性の影響を受けます。
|
Delta Electronics
- CNCSoft-B v1.0.0.4 DOPSoft v4.0.0.82 より前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 攻撃者によって DLL ハイジャックを利用され、当該ソフトウェアがインストールされているシステムを乗っ取られる
|
[アップデートする]
開発者は、CNCSoft-B v1.0.0.4 のアップデート(Issue Date: 2024-01-23)を提供しています。
詳細は、開発者が提供する情報をご確認ください。
|
Delta Electronics
|
- 制御されていない検索パスの要素(CWE-427) [その他]
|
- CVE-2024-1595
|
- JVN : JVNVU#91060415
- ICS-CERT ADVISORY : ICSA-24-053-01
|
|