公開日:2023/03/24 最終更新日:2023/03/24
JVNVU#93937292
RoboDKにおける重要なリソースに対する不適切なアクセス権の割り当ての脆弱性
RoboDKには、重要なリソースに対する不適切なアクセス権の割り当ての脆弱性が存在します。
- RoboDK v5.5.3およびそれ以前
RoboDKは、産業用ロボット向けのオフラインプログラミングおよびシミュレーションソフトウェアです。RoboDKには、次の脆弱性が存在します。
- 重要なリソースに対する不適切なアクセス権の割り当て (CWE-732) - CVE-2023-1516
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ローカルの第三者によって、権限を昇格されコードを実行される
開発者に問い合わせる
2023年3月24日現在、開発者によるアップデートなどの情報提供が確認できておりません。
詳細は、開発者にお問い合わせください。
ベンダ | リンク |
RoboDK | お問い合わせ |