JVNDB-2025-004424
|
BrightSign製Brightsignプレーヤーにおける複数の脆弱性
|
BrightSignが提供するBrightsignプレーヤーには、次の複数の脆弱性が存在します。
|
|
|
BrightSign, LLC
- BrightSignOS シリーズ 4 プレーヤー v8.5.53.1 より前のバージョン
- BrightSignOS シリーズ 5 プレーヤー v9.0.166 より前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。- 権限昇格や任意のコード実行をされる(CVE-2025-3925)
- 機器情報からパスワードを推測される(CVE-2025-54756)
|
[アップデートする]
開発者は、アップデートを提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報や ICS Advisory を確認してください。
|
BrightSign, LLC
|
- 不要な特権による実行(CWE-250) [その他]
|
- CVE-2025-3925
- CVE-2025-54756
|
- JVN : JVNVU#99174481
- ICS-CERT ADVISORY : ICSA-25-126-03
|
- [2025年05月08日]
掲載
- [2026年02月02日]
タイトル:内容を更新
概要:内容を更新
想定される影響:内容を更新
|