【活用ガイド】

JVNDB-2025-019714

複数の Opto 22 製品における複数の脆弱性

概要

Opto 22 が提供する複数の製品には、次の脆弱性が存在します。
  • OS コマンドインジェクション (CWE-78) - CVE-2025-13087

CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Opto 22
  • GRV-EPIC-PR1 ファームウェア バージョン 3.2.0 から 4.0.2
  • GRV-EPIC-PR2 ファームウェア バージョン 3.2.0 から 4.0.2
  • GRV-R7-I1VAPM-3 ファームウェア バージョン 3.2.0 から 4.0.2
  • GRV-R7-MM1001-10 ファームウェア バージョン 3.2.0 から 4.0.2
  • GRV-R7-MM2001-10 ファームウェア バージョン 3.2.0 から 4.0.2

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。
  • 管理者権限でリモートコードを実行される

対策

[アップデートする]
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ情報

Opto 22
CWEによる脆弱性タイプ一覧  CWEとは?

  1. OSコマンドインジェクション(CWE-78) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-13087
参考情報

  1. JVN : JVNVU#91937636
  2. ICS-CERT ADVISORY : ICSA-25-324-03
更新履歴

  • [2025年11月25日]
      掲載