概要
Schneider Electricが提供するSESUには、ファイルにアクセスする時のリンク解釈が不適切な脆弱性が存在します。
影響を受けるシステム
- SESU v3.0.12より前のバージョン
詳細情報
Schneider Electricが提供するSESUには、次の脆弱性が存在します。
- ファイルにアクセスする時のリンク解釈が不適切(CWE-59)
- CVE-2025-5296
想定される影響
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 低権限の攻撃者によってインストールフォルダを改ざんされた場合、保護領域に任意のデータを書き込まれる
対策方法
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| Schneider Electric | SEVD-2025-224-03 | Schneider Electric Software Update(PDF) |
参考情報
-
ICS Advisory | ICSA-25-266-03
Schneider Electric SESU
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞