【活用ガイド】

JVNDB-2025-001282

複数の Schneider Electric 製 System Monitor application における認可されていない Actor への機微な情報の漏えいの脆弱性

概要

Schneider Electric が提供する複数の System Monitor application には、次の脆弱性が存在します。

 * 認可されていない Actor への機微な情報の漏えい (CWE-200) - CVE-2024-8884
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Schneider Electric
  • System Monitor application in Harmony Industrial PC HMIBMO/HMIBMI/HMIPSO/HMIBMP/HMIBMU/HMIPSP/HMIPEP シリーズ すべてのバージョン
  • System Monitor application in Pro-face Industrial PC PS5000 シリーズ すべてのバージョン

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

 * 攻撃者によって、HTTP 経由でネットワーク上のアプリケーションにアクセスされた場合、認証情報が漏えいする
対策

[製品の使用を停止する]
開発者は、当該製品のアンインストールを推奨しています。

[ワークアラウンドを実施する]
開発者は、アンインストールができない場合、低減策の適用を推奨しています。

詳細は、開発者が提供する情報を確認してください。
ベンダ情報

Schneider Electric
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報漏えい(CWE-200) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-8884
参考情報

  1. JVN : JVNVU#98776824
  2. ICS-CERT ADVISORY : ICSA-25-030-03
更新履歴

  • [2025年02月04日]
      掲載