【活用ガイド】

JVNDB-2025-020113

Opto 22 製 groov View におけるメタデータによる機微な情報の漏えいの脆弱性

概要

Opto 22 が提供する groov View には、次の脆弱性が存在します。
  • メタデータによる機微な情報の漏えい (CWE-1230) - CVE-2025-13084

CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Opto 22
  • groov View 4.0.3 より前のバージョン (GRV-EPIC-PR1)
  • groov View 4.0.3 より前のバージョン (GRV-EPIC-PR2)
  • groov View 3.3a から 4.5d のバージョン (GROOV-SVR-WIN)
  • groov View 3.3a から 4.5d のバージョン (GROOV-SVR-WIN-BASE)
  • groov View 3.3a から 4.5d のバージョン (GROOV-SVR-WIN-SNAP)
  • groov View (GROOV-AR1)
  • groov View (GROOV-AR1-BASE)
  • groov View (GROOV-AR1-SNAP)
  • groov View (GROOV-AT1)
  • groov View (GROOV-AT1-SNAP)

想定される影響

低権限ユーザーによって機微な情報を取得されたり、権限昇格されたりする可能性があります。
対策

[アップデートする]
開発者は、groov EPIC および groov Server for Windows 向けの groov View へアップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ情報

Opto 22
CWEによる脆弱性タイプ一覧  CWEとは?

  1. メタデータのよる重要な情報の公開(CWE-1230) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-13084
参考情報

  1. JVN : JVNVU#95903281
  2. ICS-CERT ADVISORY : ICSA-25-329-04
更新履歴

  • [2025年11月27日]
      掲載