公開日:2023/06/30 最終更新日:2023/06/30
JVNVU#94945218
Schneider Electric製EcoStruxure Operator Terminal ExpertおよびPro-face BLUEにおけるコードインジェクションの脆弱性
Schneider Electricが提供するEcoStruxure Operator Terminal ExpertおよびPro-face BLUEには、コードインジェクションの脆弱性が存在します。
- EcoStruxure Operator Terminal Expert 3.3 SP1およびそれ以前のバージョン
- Pro-face BLUE 3.3 SP1およびそれ以前のバージョン
Schneider Electricが提供するEcoStruxure Operator Terminal ExpertおよびPro-face BLUEには、次の脆弱性が存在します。
- コードインジェクション (CWE-94) - CVE-2023-1049
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ローカルの第三者によって、任意のコードを実行される
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報をご確認ください。
-
ICS Advisory | ICSA-23-180-02
Schneider Electric EcoStruxure Operator Terminal Expert