公開日:2020/05/15 最終更新日:2020/05/15
JVNVU#98824176
Opto 22 製 SoftPAC Project に複数の脆弱性
- ファイル名やパス名の外部制御 (CWE-73) - CVE-2020-12042
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N 基本値: 6.5 - デジタル署名の不適切な検証 (CWE-347) - CVE-2020-12046
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N 基本値: 5.7 - 不適切なアクセス制御 (CWE-284) - CVE-2020-10612
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H 基本値: 9.1 - 制御されていない検索パス (CWE-427) - CVE-2020-10616
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 基本値: 6.5 - 不適切な認可 (CWE-285) - CVE-2020-10620
CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 基本値: 9.8
- SoftPAC の通信には資格情報が含まれておらず、適切な権限確認が行われないため、SoftPAC に直接通信可能な遠隔の第三者によって、サービスの停止などをされる - CVE-2020-10620
ベンダ | リンク |
Opto 22 | PAC Project Professional |
PAC Project Basic |
-
ICS Advisory (ICSA-20-135-01)
Opto 22 SoftPAC Project
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-12042 |
CVE-2020-12046 |
|
CVE-2020-10612 |
|
CVE-2020-10616 |
|
CVE-2020-10620 |
|
JVN iPedia |
|
- 2020/05/15
- [想定される影響] の記述を変更しました。