公開日:2023/03/10 最終更新日:2023/03/10
JVNVU#95907343
B&R Industrial Automation製System Diagnostics Managerにおけるクロスサイトスクリプティングの脆弱性
B&R Industrial Automation社が提供するSystem Diagnostics Managerには、クロスサイトスクリプティングの脆弱性が存在します。
- B&R Automation Runtime バージョン 3.00からC4.93まで
B&R Industrial Automation社が提供するSystem Diagnostics Managerには、次の脆弱性が存在します。
- クロスサイトスクリプティング (CWE-79) - CVE-2022-4286
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、細工されたハイパーリンクにアクセスしたユーザのブラウザ上で任意のJavascriptコードを実行される
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
B&R Industrial Automation | Downloads |
Automation Runtime Reflected Cross-Site Scripting Vulnerabilities in SDM(PDF) |
-
ICS Advisory | ICSA-23-068-02
B&R Systems Diagnostics Manager