公開日:2023/03/24 最終更新日:2023/03/24
JVNVU#95665811
CP Plus製KVMS Proにおける認証情報の不十分な保護の脆弱性
CP Plus社が提供するKVMS Proには、認証情報の不十分な保護の脆弱性が存在します。
- KVMS Pro V2.01.0.T.190521およびそれ以前
CP Plus社が提供するKVMS Proには、次の脆弱性が存在します。
- 認証情報の不十分な保護 (CWE-522) - CVE-2023-1518
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 低権限ユーザによって、認証情報を窃取され、システム全体を制御される
開発者に問い合わせる
2023年3月24日現在、開発者によるアップデートなどの情報提供が確認できておりません。
詳細は、開発者にお問い合わせください。
ベンダ | リンク |
CP Plus | Contact Us |
-
ICS Advisory | ICSA-23-082-02
CP Plus KVMS Pro