公開日:2022/08/25 最終更新日:2022/08/25
JVNVU#92145197
mySCADA Technologies製myPROにおけるコマンドインジェクションの脆弱性
mySCADA Technologies社が提供するmyPROには、コマンドインジェクションの脆弱性が存在します。
- myPRO バージョン8.26.0およびそれ以前
mySCADA Technologies社が提供するmyPROには、次の脆弱性が存在します。
- コマンドインジェクション (CWE-77) - CVE-2022-2234
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔のユーザがパラメータを変更することによって、オペレーティングシステム上でコマンドを実行される
アップデートする
開発者は、バージョン8.27.0およびそれ以降へのアップデートを推奨しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
mySCADA Technologies | DOWNLOADS |
-
ICS Advisory (ICSA-22-235-03)
mySCADA myPRO