公開日:2024/02/26 最終更新日:2024/02/26
JVNVU#91060415
Delta Electronics製CNCSoft-BのDOPSoftコンポーネントにおけるファイル検索パスの制御不備の脆弱性
Delta Electronicsが提供するCNCSoft-BのコンポーネントであるDOPSoftには、ファイル検索パスの制御不備の脆弱性が存在します。
CNCSoft-Bのコンポーネントである以下の製品が本脆弱性の影響を受けます。
- CNCSoft-B v1.0.0.4 DOPSoft v4.0.0.82より前のバージョン
Delta Electronicsが提供するCNCSoft-BのコンポーネントであるDOPSoftには、次の脆弱性が存在します。
- ファイル検索パスの制御不備 (CWE-427) - CVE-2024-1595
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 攻撃者によってDLLハイジャックを利用され、当該ソフトウェアがインストールされているシステムを乗っ取られる
アップデートする
開発者は、CNCSoft-B v1.0.0.4のアップデート(Issue Date: 2024-01-23)を提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Delta Electronics | Download Center |
-
ICS Advisory | ICSA-24-053-01
Delta Electronics CNCSoft-B DOPSoft