JVNDB-2026-003917
|
GE Vernova製Enervista UR Setupにおける複数の脆弱性
|
GE Vernovaが提供するEnervista UR Setupには、次の複数の脆弱性が存在します。- ファイル検索パスの制御不備(CWE-427) - CVE-2026-1762
- ‘.../...//‘に関するパストラバーサル(CWE-35) - CVE-2026-1763
|
|
|
GE Vernova
- Enervista UR Setup 8.70より前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。- 管理者権限でコードを実行される(CVE-2026-1762)
- ログインしたユーザーの権限で、ファイルシステム上のファイルに書き込みをされる(CVE-2026-1763)
|
[アップデートする]
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
|
GE Vernova
|
- パストラバーサル (.../...//)(CWE-35) [その他]
- 制御されていない検索パスの要素(CWE-427) [その他]
|
- CVE-2026-1762
- CVE-2026-1763
|
- JVN : JVNVU#96173361
- ICS-CERT ADVISORY : ICSA-26-048-03
|
|