[English] | |
JVNDB-2025-001016 | |
オムロン製マシンオートメーションコントローラ NJ/NX シリーズにおけるパストラバーサルの脆弱性 | |
概要 | |
オムロン株式会社が提供するマシンオートメーションコントローラ NJ/NX シリーズには、パストラバーサルの脆弱性(CWE-22、CVE-2024-12083)が存在します。 | |
CVSS による深刻度 (CVSS とは?) | |
CVSS v3 による深刻度
基本値: 6.6 (警告) [その他]
| |
影響を受けるシステム | |
| |
オムロン株式会社 | |
対象バージョンの確認方法は、開発者が提供する情報のうち「別紙 製品バージョンの確認方法」を参照してください。 (*1)ロット番号の確認方法は、開発者が提供するマニュアル「NJシリーズ CPUユニット ユーザーズマニュアル ハードウェア編(SBCA-466)」の「識別情報表示」を参照してください。 (*2)ロット番号の確認方法は、開発者が提供するマニュアル「NXシリーズ NX1P2 CPUユニット ユーザーズマニュアル ハードウェア編(SBCA-448)」の「識別情報表示」を参照してください。 詳しくは、開発者が提供する情報を確認してください。 | |
想定される影響 | |
管理者権限を持つ遠隔の第三者によって、細工されたリクエストを通じて当該製品内部のファイルにアクセスされたり、任意のコードが実行されたりする可能性があります。 | |
対策 | |
[アップデートする] | |
ベンダ情報 | |
オムロン株式会社 | |
CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
共通脆弱性識別子(CVE) CVEとは? | |
| |
参考情報 | |
| |
更新履歴 | |
|
公表日 | 2025/01/14 |
登録日 | 2025/01/15 |
最終更新日 | 2025/01/15 |