�y���p�K�C�h�z

[English]

JVNDB-2025-000011

�t�@�C���߂��˂ɂ����镡���̐Ǝ㐫

�T�v

�W�b�v�C���t�H�u���b�W������Ђ��񋟂���t�@�C���߂��˂ɂ́A���̕����̐Ǝ㐫�����݂��܂��B
  • �T�[�o�T�C�h���N�G�X�g�t�H�[�W�F���iCWE-918�j- CVE-2025-20075
  • �X�v�[�t�B���O�ɂ��F�؉���iCWE-290�j- CVE-2025-25055

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����L�̕���IPA�ɕ񍐂��AJPCERT/CC���J���҂Ƃ̒������s���܂����B
�񍐎ҁFGMO�T�C�o�[�Z�L�����e�B by�C�G���G������� ���� ���� ��
CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 7.2 (�d�v) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �s�v
  • �e���̑z��͈�: �ύX����
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): �Ȃ�
  • �—p���ւ̉e��(A): ��
����L�́ACVE-2025-20075�̕]���ɂȂ�܂��B


CVSS v3 �ɂ��[���x
��{�l: 5.3 (�x��) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �s�v
  • �e���̑z��͈�: �ύX�Ȃ�
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): �Ȃ�
  • �—p���ւ̉e��(A): �Ȃ�
����L�́ACVE-2025-25055�̕]���ɂȂ�܂��B
�e�����󂯂�V�X�e��


�W�b�v�C���t�H�u���b�W�������
  • �t�@�C���߂��� Ver.3.0.0.0����Ver.3.4.0.0���O�̃o�[�W�����iCVE-2025-20075�j
  • �t�@�C���߂��� Ver.1.0.0.0����Ver.3.4.0.0���O�̃o�[�W�����iCVE-2025-25055�j

�z�肳���e��

�z�肳���e���͊e�Ǝ㐫�ɂ��قȂ�܂����A���̂悤�ȉe�����󂯂�”\��������܂��B
  • �C�ӂ̃o�b�N�G���hWebAPI�����s���邱�ƂŁA�T�[�r�X�̍ċN���Ȃǂ������N�������iCVE-2025-20075�j
  • ���[�U���̂ɂ��A�{���Q�Ƃł��Ȃ��t�@�C���̓��e���Q�Ƃ����iCVE-2025-25055�j
�΍�

[�A�b�v�f�[�g����]
�J���҂��񋟂���������ƂɁA�ŐV�łփA�b�v�f�[�g���Ă��������B
�J���҂́A�{�Ǝ㐫���C���������̃o�[�W�����������[�X���Ă��܂��B
  • �t�@�C���߂��� Ver.3.4.0.0
�x���_���

�W�b�v�C���t�H�u���b�W�������
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2025-20075
  2. CVE-2025-25055
�Q�l���

  1. JVN : JVN#80527854
�X�V����

  • [2025�N02��13��]
    �@�f��
  • [2025�N02��14��]
    �@�x���_���F���e���X�V

OSZAR »