公開日:2023/06/21 最終更新日:2023/07/14
JVNVU#97747279
Enphase Energy製品における複数の脆弱性
Enphase Energyが提供するEnphase IQ GatewayおよびEnphase Installer Appにおいて、脆弱性が報告されています。
CVE-2023-33869
- Enphase IQ Gateway 7.0.88
- Enphase Installer App 3.27.0
Enphase Energyが提供する下記の製品には、次の脆弱性が存在します。
Enphase IQ Gateway
- OSコマンドインジェクション (CWE-78) - CVE-2023-33869
Enphase Installer App
- ハードコードされた認証情報の使用 (CWE-798) - CVE-2023-32274
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該製品にログイン可能なユーザによって、root権限でコマンドを実行される - CVE-2023-33869
- 当該製品にアクセス可能な第三者によって、Enphase systemsの情報を改ざんされたり、機微な情報を窃取されたりする - CVE-2023-32274
アップデートする
開発者は、アップデートを提供しています。
詳細は開発者に問い合わせてください。
-
ICS Advisory | ICSA-23-171-01
Enphase Envoy -
ICS Advisory | ICSA-23-171-02
Enphase Installer Toolkit Android App
- 2023/07/14
- 開発者によるアドバイザリ公開に伴い、[概要]、[影響を受けるシステム]、[詳細情報]、[想定される影響]、[対策方法]、[ベンダ情報]を更新しました。