公開日:2020/05/13 最終更新日:2020/05/13
JVNVU#92467308
Siemens 製 Power Meters Series に複数の脆弱性
- 不適切なアクセス制御 (CWE-284) - CVE-2019-10938
CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8 - 整数アンダーフロー (CWE-191) - CVE-2019-12255
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8 - スタックベースのバッファオーバーフロー (CWE-121) - CVE-2019-12256
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8 - 競合状態 (CWE-362) - CVE-2019-12258, CVE-2019-12259
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値: 7.5 - 状態の問題 (CWE-371) - CVE-2019-12260
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8 - 整数アンダーフロー (CWE-191) - CVE-2019-12261
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 8.8 - ビジネスロジックエラー (CWE-840) - CVE-2019-12262
CVSS v3 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L 基本値: 7.1 - 競合状態 (CWE-362) - CVE-2019-12263
CVSS v3 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 8.1 - ビジネスロジックエラー (CWE-840) - CVE-2019-12265
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N 基本値: 5.3
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
CVE-2019-10938 |
|
CVE-2019-12255 |
|
CVE-2019-12256 |
|
CVE-2019-12258 |
|
CVE-2019-12259 |
|
CVE-2019-12260 |
|
CVE-2019-12261 |
|
CVE-2019-12262 |
|
CVE-2019-12263 |
|
CVE-2019-12265 |
|
JVN iPedia |
|