JVNDB-2026-004355
|
Valmet DNA Engineering Web Toolsおけるパストラバーサルの脆弱性
|
Valmetが提供するValmet DNA Engineering Web Toolsには、次の脆弱性が存在します。- パストラバーサル(CWE-22) - CVE-2025-15577
|
|
製品候補が複数ありますので、不要な製品は忘れずに削除してください。
|
Valmet
- Valmet DNA Engineering Web Tools C2022およびそれ以前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。- 攻撃者によってURLを操作されると、認証無しで任意のファイルを閲覧される
|
[アップデートする]
開発者は、アップデートを提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Valmet
|
- パス・トラバーサル(CWE-22) [その他]
|
- CVE-2025-15577
|
- JVN : JVNVU#93041243
- ICS-CERT ADVISORY : ICSA-26-050-02
|
|