注目★★★★★JVN
コンテックPC-HELPERにOSコマンド実行、CVSS 8.8
30秒で把握
- 1コンテックPC-HELPERに5件の脆弱性、CVE-2026-82791はCVSS 8.8
- 2対象はDIO-0404RY-LWF/LWF-US 1.01.00とCAN-2シリーズ2.20
- 3認証情報不備やOSコマンド実行、XSS、ファイル検証不備を確認
要約
コンテックのPC-HELPERシリーズに5件の脆弱性があり、CVE-2026-82790、CVE-2026-82764、CVE-2026-82791、CVE-2026-82792、CVE-2026-82793が割り当てられた。対象はDIO-0404RY-LWF/LWF-US 1.01.00、CAN-2-WF/CAN-2-USB 2.20。OSコマンドインジェクション(CVE-2026-82791)はCVSS 4.0で8.7、CVSS 3.1で8.8となり、認証済みユーザーが任意のOSコマンドを実行できる。認証情報の不備やクロスサイトスクリプティングなども確認され、製品設定へのアクセスや細工したページ・ファイルを通じた攻撃が可能になる。
あなたへの影響
PC-HELPERを利用する日本の開発・運用チームは、対象型番とバージョンを棚卸しし、メーカーのファームウェア更新や緩和策を近日中に確認してください。
推奨:OSコマンドインジェクションは入力経由でOSコマンドを実行される脆弱性です。