JVNDB-2025-014099
|
複数の Schneider Electric 製品におけるクロスサイトスクリプティングの脆弱性
|
Schneider Electric が提供する複数の製品には、次の脆弱性が存在します。
* クロスサイトスクリプティング(CWE-79)- CVE-2025-7746
|
|
|
Schneider Electric
- ATS490 Altivar Soft Starter すべてのバージョン
- ATV340E Altivar Machine Drives v4.5 より前のバージョン
- ATV6000 Medium Voltage Altivar Process Drives すべてのバージョン
- ATV630 Altivar Process Drives v4.5 より前のバージョン
- ATV650 Altivar Process Drives v4.5 より前のバージョン
- ATV660 Altivar Process Drives v4.5 より前のバージョン
- ATV680 Altivar Process Drives v4.5 より前のバージョン
- ATV6A0 Altivar Process Drives v4.5 より前のバージョン
- ATV6B0 Altivar Process Drives v4.5 より前のバージョン
- ATV6L0 Altivar Process Drives v4.5 より前のバージョン
- ATV930 Altivar Process Drives v4.5 より前のバージョン
- ATV950 Altivar Process Drives v4.5 より前のバージョン
- ATV955 Altivar Process Drives v4.5 より前のバージョン
- ATV960 Altivar Process Drives v4.5 より前のバージョン
- ATV980 Altivar Process Drives v4.5 より前のバージョン
- ATV991 Altivar Process Drives v4.5 より前のバージョン
- ATV992 Altivar Process Drives v4.5 より前のバージョン
- ATV993 Altivar Process Drives v4.5 より前のバージョン
- ATV9A0 Altivar Process Drives v4.5 より前のバージョン
- ATV9B0 Altivar Process Drives v4.5 より前のバージョン
- ATV9L0 Altivar Process Drives v4.5 より前のバージョン
- ILC992 InterLink Converter すべてのバージョン
- VW3A3530D ATVdPAC module v25.0 より前のバージョン
- VW3A3720 Altivar Process Communication Modules すべてのバージョン
- VW3A3721 Altivar Process Communication Modules すべてのバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 被害者のブラウザ内のデータが改変または読み取られる
|
[アップデートする]
開発者は、一部の製品にアップデートを提供しています。
その他の影響を受ける製品については、修正プログラムを準備中とのことです。
[ワークアラウンドを実施する]
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- クロスサイトスクリプティング(CWE-79) [その他]
|
- CVE-2025-7746
|
- JVN : JVNVU#91790481
- ICS-CERT ADVISORY : ICSA-25-259-01
|
- [2025年09月19日]
掲載
- [2025年10月27日]
影響を受けるシステム:内容を更新
対策:内容を更新
|