JVNDB-2026-004808
|
Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
|
Schneider Electricが提供するEcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationには、次の複数の脆弱性が存在します。- XML外部エンティティ参照(XXE)の不適切な制限(CWE-611) - CVE-2026-1227
- コードインジェクション(CWE-94) - CVE-2026-1226
|
|
|
Schneider Electric
- EcoStruxure Building Operation WebStation 6.0.x バージョン 6.0.4.7000 (CP5)より前 (CVE-2026-1226)
- EcoStruxure Building Operation WebStation 6.x バージョン 6.0.4.14001 (CP10)より前 (CVE-2026-1227)
- EcoStruxure Building Operation WebStation 7.0.x バージョン 7.0.2より前 (CVE-2026-1226)
- EcoStruxure Building Operation WebStation 7.0.x バージョン 7.0.3.2000 (CP1)より前 (CVE-2026-1227)
- EcoStruxure Building Operation Workstation 6.0.x バージョン 6.0.4.7000 (CP5)より前 (CVE-2026-1226)
- EcoStruxure Building Operation Workstation 6.x バージョン 6.0.4.14001 (CP10)より前 (CVE-2026-1227)
- EcoStruxure Building Operation Workstation 7.0.x バージョン 7.0.2より前 (CVE-2026-1226)
- EcoStruxure Building Operation Workstation 7.0.x バージョン 7.0.3.2000 (CP1)より前 (CVE-2026-1227)
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。- ローカルファイルの漏えいや、EBOシステムの不正操作、サービス運用妨害(DoS)状態を引き起こされる(CVE-2026-1227)
- アプリケーション内で信頼できないまたは意図しないコードが実行される(CVE-2026-1226)
|
[アップデートする]
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- XML 外部エンティティ参照の不適切な制限(CWE-611) [その他]
- コード・インジェクション(CWE-94) [その他]
|
- CVE-2026-1226
- CVE-2026-1227
|
- JVN : JVNVU#96281103
- ICS-CERT ADVISORY : ICSA-26-055-02
|
|