JVNDB-2025-002501
|
SMA 製 Sunny Portal におけるアップロードするファイルの検証が不十分な脆弱性
|
SMA が提供する Sunny Portal には、次の脆弱性が存在します。
* アップロードするファイルの検証が不十分(CWE-434)
- CVE-2025-0731
|
|
|
SMA
- Sunny Portal 2024 年 12 月 19 日より前のすべてのバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* デモアカウントを通じて、PV システムの画像の代わりに aspx ファイルをアップロードされ、任意のコードを実行される
|
開発者によると、本脆弱性は 2024 年 12 月 19 日に修正されており、ユーザーの対応は必要ないとのことです。
詳細は、開発者に問い合わせてください。
|
SMA
|
- 危険なタイプのファイルの無制限アップロード(CWE-434) [その他]
|
- CVE-2025-0731
|
- JVN : JVNVU#97356723
- ICS-CERT ADVISORY : ICSA-25-079-04
- 関連文書 : VDE-2025-012
|
|