公開日:2023/08/04 最終更新日:2023/08/04
JVNVU#99290408
Sensormatic Electronics製VideoEdgeにおける信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れの脆弱性
Sensormatic Electronicsが提供するVideoEdgeには、信頼できるデータの受け入れ時に信頼できない無関係なデータを受け入れてしまう脆弱性が存在します。
- VideoEdge 6.1.1より前のすべてのバージョン
Johnson Controls社の子会社であるSensormatic Electronicsが提供するVideoEdgeには、次の脆弱性が存在します。
- 信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ (CWE-349) - CVE-2023-3749
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ローカルユーザによって、VideoEdgeの設定ファイルを編集され、VideoEdgeの操作を妨害される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Johnson Controls | Product Security Advisory | JCI-PSA-2023-07(PDF) |
-
ICS Advisory | ICSA-23-215-04
Sensormatic Electronics VideoEdge