公開日:2020/08/12 最終更新日:2020/08/12
JVNVU#90099158
Schneider Electric 製 APC Easy UPS On-Line Software にパストラバーサルの脆弱性
Schneider Electric 社 が提供する APC Easy UPS On-Line Software には、パストラバーサルの脆弱性が存在します。
- APC Easy UPS On-Line Software SFAPV9601 v2.0 およびそれ以前
APC Easy UPS On-Line Software には、パストラバーサルの脆弱性が存在します。
- パストラバーサル (CWE-22) - CVE-2020-7521、CVE-2020-7522
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8
- 遠隔の第三者によって、「FileUploadServlet」、「SoundUploadServlet」のメソッドにアクセスされ、指定されていないディレクトリに実行可能ファイルをアップロードされる - CVE-2020-7521、CVE-2020-7522
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
- APC Easy UPS On-Line Software SFAPV9601 v2.1
ベンダ | リンク |
Schneider Electric | Schneider Electric Security Notification |
-
ICS Advisory (ICSA-20-224-02)
Schneider Electric APC Easy UPS On-Line
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-7521 |
CVE-2020-7522 |
|
JVN iPedia |
|