公開日:2023/08/02 最終更新日:2023/08/02
JVNVU#99263913
APSystems製Altenergy Power ControlにおけるOSコマンドインジェクションの脆弱性
APSystemsが提供するAltenergy Power Controlには、OSコマンドインジェクションの脆弱性が存在します。
- Altenergy Power Control Software C1.2.5
APSystemsが提供するAltenergy Power Controlには、次の脆弱性が存在します。
- OSコマンドインジェクション (CWE-78) - CVE-2023-28343
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、timezoneパラメータを介してOSコマンドを実行される
開発者に問い合わせる
2023年8月2日現在、開発者によるアップデートなどの情報提供が確認できておりません。
詳細は、開発者にお問い合わせください。
ベンダ | リンク |
APsystems | Contact |
APsystems Monitoring |
-
ICS Advisory | ICSA-23-213-01
APSystems Altenergy Power Control