公開日:2024/08/14 最終更新日:2024/08/14
JVNVU#99109857
Dream ReportおよびAVEVA Reports for Operationsにおける複数の脆弱性
Ocean Data Systems製Dream ReportおよびAVEVA製AVEVA Reports for Operationsには、複数の脆弱性が存在します。
- Dream Report 2023 R2 より前のバージョン
- AVEVA Reports for Operations 2023 R2 より前のバージョン
Ocean Data Systems製Dream ReportおよびAVEVA製AVEVA Reports for Operationsは、産業オートメーションシステム向けのレポート専用ソフトウェアです。
Dream ReportおよびAVEVA Reports for Operationsには、次の複数の脆弱性が存在します。
- パストラバーサル(CWE-22)-CVE-2024-6618
- 不適切なアクセス権(CWE-732)-CVE-2024-6619
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ログインしているユーザの権限で任意のコードを実行される(CVE-2024-6618)
- プロジェクトファイルを読み書きされたり、インストールファイルを改ざんされたりする(CVE-2024-6619)
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Ocean Data Systems | Dream Report Version 2023 R2 Released 05JUN2024 |
AVEVA | AVEVA-2024-006 | AVEVA Reports for Operations: Multiple Vulnerabilities(PDF) |
-
ICS Advisory | ICSA-24-226-08
Ocean Data Systems Dream Report