概要
ZOLLが提供するZOLL ePCR IOS Mobile Applicationには、外部からアクセス可能なファイルやディレクトリへの機微な情報の保存の脆弱性が存在します。
影響を受けるシステム
- ZOLL ePCR IOS Mobile Application バージョン 2.6.7
詳細情報
ZOLLが提供するZOLL ePCR IOS Mobile Applicationには、次の脆弱性が存在します。
- 外部からアクセス可能なファイルやディレクトリへの機微な情報の保存(CWE-538)
- CVE-2025-12699
想定される影響
当該アプリケーションのランタイムコンテキストから任意のローカルファイルを読み取られる可能性があります。
対策方法
開発者に問い合わせる
当該アプリケーションは2025年5月に廃止されています。
2026年2月12日現在、開発者による後継アプリケーションの提供予定はありません。
詳細は、開発者にお問い合わせください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| ZOLL Data Systems | Contact Us |
参考情報
-
ICS Medical Advisory | ICSMA-26-041-01
ZOLL ePCR IOS Mobile Application
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2026/02/13
[ベンダ情報]を修正しました