公開日:2023/07/26 最終更新日:2023/07/26
JVNVU#94420112
Rockwell Automation製ThinManager ThinServerにおける相対パストラバーサルの脆弱性
Rockwell Automationが提供するThinManager ThinServerには、相対パストラバーサルの脆弱性が存在します。
- ThinManager ThinServer バージョン13.0.0から13.0.2および13.1.0
Rockwell Automationが提供するThinManager ThinServerには、次の脆弱性が存在します。
- 相対パストラバーサル (CWE-23) - CVE-2023-2913
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- サーバ設定でAPI機能が有効になっている場合、遠隔の第三者によって、サーバに保存されている任意のファイルを窃取される
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報をご確認ください。
-
ICS Advisory | ICSA-23-206-02
Rockwell Automation ThinManager ThinServer