公開日:2020/05/22 最終更新日:2020/05/22
JVNVU#92478269
Schneider Electric 製 EcoStruxure Operator Terminal Expert に複数の脆弱性
- SQLインジェクション (CWE-89) - CVE-2020-7493
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H 基本値: 8.6 - パストラバーサル (CWE-22) - CVE-2020-7494
CVSS v3 CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H 基本値: 7.7 - パストラバーサル (CWE-22) - CVE-2020-7495
CVSS v3 CVSS:3.0/AV:L/AC: 基本値: 3.3 - 引数の挿入または変更 (CWE-88) - CVE-2020-7496
CVSS v3 CVSS:3.0/AV:L/AC: 基本値: 3.3 - パストラバーサル (CWE-22) - CVE-2020-7497
CVSS v3 CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H 基本値: 6.3
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
ベンダ | リンク |
Schneider Electric | EcoStruxure™ Operator Terminal Expert (Vijeo XD) |
-
ICS Advisory (ICSA-20-142-02)
Schneider Electric EcoStruxure Operator Terminal Expert
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-7493 |
CVE-2020-7494 |
|
CVE-2020-7495 |
|
CVE-2020-7496 |
|
CVE-2020-7497 |
|
JVN iPedia |
|