【活用ガイド】

JVNDB-2026-004809

InSAT製MasterSCADA BUK-TSにおける複数の脆弱性

概要

InSATが提供するMasterSCADA BUK-TSには、次の複数の脆弱性が存在します。
  • SQL インジェクション(CWE-89) - CVE-2026-21410
  • OSコマンドインジェクション(CWE-78) - CVE-2026-22553
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


InSAT
  • MasterSCADA BUK-TS すべてのバージョン

想定される影響

悪用された場合、いずれの脆弱性も次のような影響を受ける可能性があります。
  • 遠隔からコードを実行される
対策

[開発者に問い合わせる]
2026年2月25日現在、本件対応に関する開発者からCISAへの応答はありません。
詳細は、ICS Advisoryを確認し、開発者に問い合わせてください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. OSコマンドインジェクション(CWE-78) [その他]
  2. SQLインジェクション(CWE-89) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-21410
  2. CVE-2026-22553
参考情報

  1. JVN : JVNVU#99708638
  2. ICS-CERT ADVISORY : ICSA--26-055-01
更新履歴

  • [2026年02月26日]
      掲載