公開日:2021/04/08 最終更新日:2021/04/08
JVNVU#90815335
Softing AG 製 OPC Toolbox における複数の脆弱性
Softing AG が提供する OPC Toolbox には、複数の脆弱性が存在します。
- C
Softing AG が提供する OPC Toolbox には、Web ユーザインターフェースに次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 管理者権限を持つユーザが細工された URL にアクセスすることで、管理者のパスワードを変更される - CVE-2021-29660
- 第三者によって任意のスクリプトをトレースファイルに書き込まれ、Trace のページにアクセスしたユーザの Web ブラウザ上で当該スクリプトが実行される - CVE-2021-29661
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2021-29660 |
CVE-2021-29661 |
|
JVN iPedia |
|