JVNDB-2025-001282
|
複数の Schneider Electric 製 System Monitor application における認可されていない Actor への機微な情報の漏えいの脆弱性
|
Schneider Electric が提供する複数の System Monitor application には、次の脆弱性が存在します。
* 認可されていない Actor への機微な情報の漏えい (CWE-200) - CVE-2024-8884
|
|
|
Schneider Electric
- System Monitor application in Harmony Industrial PC HMIBMO/HMIBMI/HMIPSO/HMIBMP/HMIBMU/HMIPSP/HMIPEP シリーズ すべてのバージョン
- System Monitor application in Pro-face Industrial PC PS5000 シリーズ すべてのバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 攻撃者によって、HTTP 経由でネットワーク上のアプリケーションにアクセスされた場合、認証情報が漏えいする
|
[製品の使用を停止する]
開発者は、当該製品のアンインストールを推奨しています。
[ワークアラウンドを実施する]
開発者は、アンインストールができない場合、低減策の適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- 情報漏えい(CWE-200) [NVD評価]
|
- CVE-2024-8884
|
- JVN : JVNVU#98776824
- ICS-CERT ADVISORY : ICSA-25-030-03
|
|