【活用ガイド】

JVNDB-2026-002118

iba Systems製ibaPDAにおける重要なリソースに対する不適切なアクセス権の割り当ての脆弱性

概要

iba Systemsが提供するibaPDAには、次の脆弱性が存在します。
  • 重要なリソースに対する不適切なアクセス権の割り当て(CWE-732) - CVE-2025-14988
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


iba Systems
  • ibaPDA バージョン 8.12.0

想定される影響

特定の条件下において不正な操作を行われ、結果として機密性、完成性、可用性を侵害される可能性があります。
対策

[アップデートする]
開発者は、アップデートを提供しています。

[ワークアラウンドを実施する]
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。

詳細は、ICS Advisoryおよび開発者が提供する情報を確認してください。
ベンダ情報

iba Systems
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 重要なリソースに対する不適切なパーミッションの割り当て(CWE-732) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-14988
参考情報

  1. JVN : JVNVU#91636632
  2. ICS-CERT ADVISORY : ICSA-26-027-01
更新履歴

  • [2026年01月30日]
      掲載