JVNDB-2025-004064
|
Vestel 製 AC Charger における認可されていない相手への機微なシステム情報の漏えいの脆弱性
|
Vestel が提供する AC Charger には、次の脆弱性が存在します。
* 認可されていない相手への機微なシステム情報の漏えい (CWE-497)
* CVE-2025-3606
|
|
|
Vestel
- AC Charger EVC04 バージョン 3.75.0
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 攻撃者によって、デフォルトのユーザー名とパスワードを使用して Web 設定インターフェースにアクセスされ、当該製品を制御される
|
[アップデートする]
開発者が提供する情報をもとに、V3.187 または最新版にアップデートしてください。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Vestel
|
- 認可されていない制御領域への重要情報の漏えい(CWE-497) [その他]
|
- CVE-2025-3606
|
- JVN : JVNVU#95668823
- ICS-CERT ADVISORY : ICSA-25-114-03
|
|